当前位置: 首页 > news >正文

了解网站开发的一般过程别人做的网站自己想更新

了解网站开发的一般过程,别人做的网站自己想更新,遵义建立公司网站的步骤,win10 做网站服务器靶场下载: 载地址:https://download.vulnhub.com/noob/Noob.ova 靶场使用: 直接使用VMware 虚拟机,靶机和攻击机都设置成nat模式就可以了。 信息收集: 扫描一下网段下的存活主机。 扫描出来是192.168.163.148&…

靶场下载:

载地址:https://download.vulnhub.com/noob/Noob.ova

靶场使用:

直接使用VMware 虚拟机,靶机和攻击机都设置成nat模式就可以了。

信息收集:

扫描一下网段下的存活主机。

扫描出来是192.168.163.148,使用nmap -A -p-65535 192.168.163.148扫描是否有其他端口、端口服务、域名

扫描出55077端口,且服务是ssh。

访问80端口:

需要登录。

扫描一下其他页面:

有一个go.php

访问一下,也没什么用。

访问一下21端口的文件共享。

ftp://192.168.163.148

发现两个文件,welcome文件没什么用,cred.txt文件内容如下。

看起来像经过bace64编码过的,解码一下

结果:hamp:password,像是一组账号密码,可能是ssh的也可能是登陆页面的,试一试发现是登录页面的。

查看隐含文件:

点击右上角About Us会下载一个压缩包。

查看里面的文件:

两个图片,一个文本

看不出什么信息,可能有隐含文件,放到kali里拿工具扫一下

看funny.jpg

steghide --info funny.jpg
steghide extract-sf funny.jpg

有隐含文件,内容为This is not a python file but you are revolving around.well,try_to rotate some words too.让我们旋转着看一些单词,猜测是Rot13加密。

看funny.bmp

发现需要密码,

第三个文件内容说你注意到文件名了吗,很有趣。我猜测密码是文件名sudo

用sudo 查看隐含文件,可行

将内容Rot13解密

结果:ssh wtf@192.168.163.148 -p 55077

看起来像ssh的账号密码,登录ssh

提权:

进入ssh后,查看sudo权限,发现每个用户都可以用sudo,那太简单了sudo提权就可以了。

得到flag

http://www.dtcms.com/a/414912.html

相关文章:

  • 给周杰伦做网站简易小程序制作
  • 重庆网站设计中心河北手机响应式网站建设设计
  • LBM+FCNN耦合模型:精准高效预测海底裂缝溶解的新工具
  • To B AI 创业黄金打法:从赋能到重塑业务流程
  • 6. 绝对值
  • CTFHub RCE通关笔记5:文件包含 远程包含
  • Redis-实战(短信登录)
  • 网站怎样制作流程网页打不开但是有网什么原因禁用
  • 彩票做的最好是个网站好泸州工投建设集团有限公司网站
  • Zabbix监控IRIS数据库
  • 网站建设广告宣传素材wordpress知名站点
  • 跨境网站入口水安建设集团网站
  • 多元组优先队列
  • 同一个域名两个网站wordpress内页锚文本
  • 建设银行官方网站首页企业淘宝客网站免费模板下载
  • 《告别 “会用不会讲”:C++ string 底层原理拆解 + 手撕实现,面试 / 开发都适用》
  • 手机怎样设计网站建设无锡连夜发布最新通告
  • 18互联网站做网站程序黑马大数据培训
  • Redis面试问题集
  • Qt常用控件之QLineEdit
  • 在docker里面安装nextcloud
  • 3.6、操作系统
  • 2025最新centos7安装mysql8 相关 服务器配置 纯命令行操作 保姆级教程
  • Hadess入门到实战(4) - 如何管理Docker制品
  • Python 数学公式构建海洋不明生物(好像是水母)动画 - 傅里叶合成模拟复杂波形
  • 泰州建设企业网站福州企业免费建站
  • 美妆网站模板html5网站开发语言
  • 深度剖析OpenHarmony AI Engine:开发板端侧大模型推理插件机制全链路拆解
  • 链表的核心思想
  • Matlab通过GUI实现点云的坡度滤波(附最简版)