当前位置: 首页 > wzjs >正文

中山建网站推荐表白网页制作免费网站制作

中山建网站推荐,表白网页制作免费网站制作,山东青岛网站制作公司,网站制作方案费用下载靶机,可以看到靶机地址 在kali上扫描靶机的端口和目录文件 访问:http://192.168.247.146/test.php,他提示我们参数缺失 我们爆破一下他的参数 使用kali自带的fuzz FUZZ就是插入参数的位置 -w 指定字典文件 wfuzz -u "http://192.…

下载靶机,可以看到靶机地址

在kali上扫描靶机的端口和目录文件

访问:http://192.168.247.146/test.php,他提示我们参数缺失

我们爆破一下他的参数

使用kali自带的fuzz

FUZZ就是插入参数的位置
-w 指定字典文件

wfuzz -u "http://192.168.247.146/test.php?FUZZ" -w /root/Desktop/1.txt  

可以自己找一个字典

尝试给参数/etc/passwd,发现正常回显了,是一个文件包含的漏洞.

我们在这里尝试利用文件包含来把qiu的ssh私钥显示出来使用

"curl http://192.168.247.146/test.php?file=/home/qiu/.ssh/id_rsa > id_rsa"

命令来导出这个私钥文件,并且用cat查看一下这个文件,防止出现错误

出于openssh的安全性,密钥文件权限需要给600才能够正常使用,所有我们给他提权

chmod 600 id_rsa

我们跟着使用这个私钥登录qiu用户

我们进来之后,用查看一下.bash_history历史记录文件

发现了一个密码"remarkablyawesomE"

我们用"sudo -l"看一下权限

发现密码正确,并且拥有全部的sudo权限

那么我们就可以用"sudo su"命令提权了如下图。

我们再查看flag文件即可,该靶机就已经完成了。

http://www.dtcms.com/wzjs/139779.html

相关文章:

  • 银川网站建设公司好用的搜索引擎有哪些
  • 北京网站开发网站建设咨询5118关键词工具
  • 洪梅镇网站仿做软文公司代写
  • 中国核工业二四建设有限公司朝阳区seo搜索引擎优化介绍
  • 分销系统平台有哪些宁波seo推广平台
  • 网站开发分哪几个步骤上海搜索引擎优化1
  • 十堰网站制作公司seo有些什么关键词
  • 创建国际网站海外自媒体推广
  • 普宁做网站清远今日头条新闻
  • 百度网站怎么制作关键词排名推广
  • 在线做海报的网站搜什么关键词比较刺激
  • 免费做网站怎么做网站619广州市口碑seo推广
  • 哪个网站好怎么申请网站空间
  • 常州网站建设 个人网上开店如何推广自己的网店
  • 阿里云服务器部署网站企业关键词优化专业公司
  • 商务网站页面磁力蜘蛛
  • 网页制作模板之家上海优化seo排名
  • 工业设计网站官网网站建设营销推广
  • 做网站是先做后台还是前端seo常用工具有哪些
  • 如何防止网站挂黑链宝塔没有域名直接做网站怎么弄
  • 订阅号和服务号的区别河源市seo点击排名软件价格
  • 新手做站必看 手把手教你做网站seo搜索引擎优化名词解释
  • 杭州哪家做网站免费推广途径与原因
  • 如何做贴吧类网站多钱网站怎么做
  • 山西教育平台网站建设付费恶意点击软件
  • 做电商讲师课程的网站百度推广费用预算表
  • 深圳宝安西乡网站建设google网站搜索
  • 武汉网站建设 网站制作免费的推广引流软件下载
  • 身份证图片生成器在线制作seo变现培训
  • 专业做包装设计网站成都网络推广优化