当前位置: 首页 > wzjs >正文

中山建网站推荐腾讯云域名购买

中山建网站推荐,腾讯云域名购买,wordpress下载 4.8,汇源企业网络营销策划下载靶机,可以看到靶机地址 在kali上扫描靶机的端口和目录文件 访问:http://192.168.247.146/test.php,他提示我们参数缺失 我们爆破一下他的参数 使用kali自带的fuzz FUZZ就是插入参数的位置 -w 指定字典文件 wfuzz -u "http://192.…

下载靶机,可以看到靶机地址

在kali上扫描靶机的端口和目录文件

访问:http://192.168.247.146/test.php,他提示我们参数缺失

我们爆破一下他的参数

使用kali自带的fuzz

FUZZ就是插入参数的位置
-w 指定字典文件

wfuzz -u "http://192.168.247.146/test.php?FUZZ" -w /root/Desktop/1.txt  

可以自己找一个字典

尝试给参数/etc/passwd,发现正常回显了,是一个文件包含的漏洞.

我们在这里尝试利用文件包含来把qiu的ssh私钥显示出来使用

"curl http://192.168.247.146/test.php?file=/home/qiu/.ssh/id_rsa > id_rsa"

命令来导出这个私钥文件,并且用cat查看一下这个文件,防止出现错误

出于openssh的安全性,密钥文件权限需要给600才能够正常使用,所有我们给他提权

chmod 600 id_rsa

我们跟着使用这个私钥登录qiu用户

我们进来之后,用查看一下.bash_history历史记录文件

发现了一个密码"remarkablyawesomE"

我们用"sudo -l"看一下权限

发现密码正确,并且拥有全部的sudo权限

那么我们就可以用"sudo su"命令提权了如下图。

我们再查看flag文件即可,该靶机就已经完成了。

http://www.dtcms.com/wzjs/360782.html

相关文章:

  • 如何构思公司网站网站软文推广范文
  • 广州做网站怎么样北京今日重大新闻
  • 网站木马 代码软文标题和内容
  • 龙岗网站建设联系电话中国站长
  • 浙江温州城乡建设网站手机app免费制作平台
  • 国内工程机械行业网站建设现状aso优化技巧大aso技巧
  • 兰溪网站建设网站设计规划
  • 可拖拽式网站建设怎么线上推广自己的产品
  • 资讯类网站模板企业网站的网络营销功能
  • 兰州网站建设兼职龙岗网站推广
  • 高端网站定制seo点击软件手机
  • 包头网站建设哪家好网站排名优化怎样做
  • 5建网站网站建设黄页
  • 南宁坐地铁用什么小程序长沙seo关键词排名
  • 做直播网站需要什么资质今日头条官网
  • 企业网站建设包含哪些内容移动广告联盟
  • 在线教育做网站好还是app好站内营销推广途径
  • 湖南网站制作公司站长工具seo下载
  • 网站测试页面怎么做重庆seo关键词优化服务
  • 怎么看网站是哪里做的seo如何优化排名
  • 龙华民治网站建设公司宝塔建站系统
  • 网络工程规划与设计seo的方式有哪些
  • 小程序用什么软件开发seo推广关键词公司
  • 江苏亿之盛建设有限公司网站优化关键词快速排名
  • 数据库与动态网站开发实验报告网络营销的营销理念
  • 无锡怎么做网站推广百度关键词挖掘工具
  • wordpress商业源码seo网站推广实例
  • 网站发帖百度收录seo职位招聘
  • ps如何做网站seo优化网络公司
  • 学网站制作多少钱创建网页步骤