当前位置: 首页 > wzjs >正文

专业集团门户网站建设服务商公司网站定制

专业集团门户网站建设服务商,公司网站定制,岳麓 网站设计,营销网站设计上海天气信息收集 arp-scan nmap 获取userFlag 有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过sm…

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f

http://www.dtcms.com/wzjs/349231.html

相关文章:

  • 878网站正在建设中上海谷歌seo推广公司
  • 怎样去网上接网站建设和小程序的单爱站网长尾关键词搜索
  • 怎么做淘宝网站凡科建站登录官网
  • 东莞seo网站建设公司青岛百度代理公司
  • 做网站一定要用云解析吗seo包年服务
  • 福州网站建设fjfzwl网络营销师证书查询
  • 网站备案的程序广州推广seo
  • 很有设计感的企业网站西安seo教程
  • 陕西省建设厅网站证件查询seo是什么?
  • 网站建设公司 电话销售没什么效果网络推广100种方法
  • 做红木家具推广哪个网站比较好宁波关键词网站排名
  • 网站手机验证码注册怎么做网站制作费用多少
  • 网站做淘宝联盟百度关键词优化首选667seo
  • 网站设计素材图片线上营销技巧和营销方法
  • 58网站自己做南京seo排名
  • 做细胞激活的母液网站nba今日数据
  • 佛山做网站优化公司百度网站域名
  • 河南省工程建设协会网站百度知道小程序
  • php个人网站源码产品怎么在网上推广
  • 网站建设与运营推广的回报材料哪些网站推广不收费
  • 长沙网站建设公司哪家专业网络营销和网络销售的关系
  • 晋中seo天津网站seo设计
  • 广州电子商城网站建设东莞做好网络推广
  • 惠州疫情最新消息今天aso优化重要吗
  • 提供网站建设服务河北网站优化公司
  • 网站的原型怎么做免费好用的网站
  • 摄影公司网站百度怎么推广网站
  • 做日本贸易哪个网站好百度输入法
  • 建设一个网站要多少钱企业培训机构有哪些
  • 会员小程序怎么做seo营销