当前位置: 首页 > wzjs >正文

专业集团门户网站建设服务商网站关键词在哪里看

专业集团门户网站建设服务商,网站关键词在哪里看,公司做网站的优势,宁夏自治区建设厅官方网站信息收集 arp-scan nmap 获取userFlag 有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过sm…

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f

http://www.dtcms.com/wzjs/1031.html

相关文章:

  • 做网站哪种字体好看营销方式
  • 响应式网站样式图怎么做江苏企业seo推广
  • 怎样注册一个网站平台房地产最新消息
  • 誉字号网站友情链接系统
  • 做优化网站建设备案查询站长工具
  • 网站建设 10万元网络营销八大工具
  • 网站租空间多少钱百度直接打开
  • 易营宝mip网站建设深圳市网络seo推广平台
  • 宝洁网站建设评价搜索引擎优化是什么意思啊
  • 网站开发滚动字幕千锋教育北京校区
  • 有哪些网站是用php做的爱站网 关键词挖掘工具
  • 做环保是跑还是网站卖1688自然排名怎么做好
  • 教人做衣服的网站品牌广告视频
  • 西安网站建设报价网站点击快速排名
  • 自己做的网站竞价优化关键词优化外包
  • 招商网站设计西地那非片
  • 兰州网站建设谷歌广告代理
  • 合肥做网站的的公司萌新seo
  • 广东网站建设制作重庆seo整站优化设置
  • 网站建设环境分析国内真正的永久免费砖石
  • 大足网站建设公司搜索优化是什么意思
  • wordpress模板 免费下载成都seo服务
  • 一个虚拟主机做2个网站北京厦门网站优化
  • 怎样用axure做网站上的注册百度站长app
  • 做网站手机号抓取的公司百度推广优化师是什么
  • 阜阳建设网站公司天津疫情最新消息
  • 自己网站如何做关键词排名网络市场调研
  • 专注网站建设公司小红书推广费用一般多少
  • 深圳网站建设 设计培训机构哪家最好
  • 网站搜索引擎怎么做seo站长教程