当前位置: 首页 > wzjs >正文

成都好的网站设计公司宁波seo企业网络推广

成都好的网站设计公司,宁波seo企业网络推广,可以做日照分析图的网站,日本做a的漫画图片视频在线观看网站信息收集 arp-scan nmap 获取userFlag 有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过sm…

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f

http://www.dtcms.com/wzjs/35638.html

相关文章:

  • 美国服务器网址360优化关键词
  • 东莞市企业信息公示网北京seo排名技术
  • flash新手入门简单动画制作seo百度关键词优化
  • 做网站需要哪些证书seo整站优化服务
  • 上海做网站公香港seo公司
  • 从网站下载壁纸做海报涉及宣传方式
  • 五 网站开发总体进度安排百度网络小说排行榜
  • 网站设计的基本原则百度搜索推广开户
  • 禅城网站制作广州网站营销seo费用
  • windows建立网站google关键词查询工具
  • 网站建设 租赁百度小程序入口
  • 江苏城乡和住房建设厅网站郑州网站公司哪家好
  • php动态网站开发技术最近三天的新闻大事国内
  • wordpress跳转站点游戏优化大师官网
  • 如何增强网站的安全性网络媒体推广产品
  • 浦东建设网站seo网站排名优化培训教程
  • 镇江网站托管营销培训班
  • 欧美简约风格网站设计会计培训班一般多少钱
  • 怎样打开用sql做的网站关键词录入榜
  • 宾爵手表官方网站站长工具ip地址
  • 电子产品营销策划书重庆百度推广优化排名
  • 广州市企业网站建设怎么样搜索引擎优化自然排名
  • 什么是wordpress网站吗全自动在线网页制作
  • 哈尔滨网站建设代理商网站权重怎么查
  • 网站如何实现临时聊天怎么制作属于自己的网址
  • 上海做外贸网站建设网络营销外包公司
  • 旅游类网站设计网站seo外链
  • 菏泽做公司简介网站网络营销与市场营销的区别
  • 做网站宁波seo怎么发布外链
  • 遵义网站建设优化公司网店代运营合同