当前位置: 首页 > wzjs >正文

中山建网站价格网站排名点击工具

中山建网站价格,网站排名点击工具,济宁市任城区建设局网站,网赌网站怎么做下载靶机,可以看到靶机地址 在kali上扫描靶机的端口和目录文件 访问:http://192.168.247.146/test.php,他提示我们参数缺失 我们爆破一下他的参数 使用kali自带的fuzz FUZZ就是插入参数的位置 -w 指定字典文件 wfuzz -u "http://192.…

下载靶机,可以看到靶机地址

在kali上扫描靶机的端口和目录文件

访问:http://192.168.247.146/test.php,他提示我们参数缺失

我们爆破一下他的参数

使用kali自带的fuzz

FUZZ就是插入参数的位置
-w 指定字典文件

wfuzz -u "http://192.168.247.146/test.php?FUZZ" -w /root/Desktop/1.txt  

可以自己找一个字典

尝试给参数/etc/passwd,发现正常回显了,是一个文件包含的漏洞.

我们在这里尝试利用文件包含来把qiu的ssh私钥显示出来使用

"curl http://192.168.247.146/test.php?file=/home/qiu/.ssh/id_rsa > id_rsa"

命令来导出这个私钥文件,并且用cat查看一下这个文件,防止出现错误

出于openssh的安全性,密钥文件权限需要给600才能够正常使用,所有我们给他提权

chmod 600 id_rsa

我们跟着使用这个私钥登录qiu用户

我们进来之后,用查看一下.bash_history历史记录文件

发现了一个密码"remarkablyawesomE"

我们用"sudo -l"看一下权限

发现密码正确,并且拥有全部的sudo权限

那么我们就可以用"sudo su"命令提权了如下图。

我们再查看flag文件即可,该靶机就已经完成了。

http://www.dtcms.com/wzjs/364548.html

相关文章:

  • 淮安市政府门户网站建设的调查报告网站优化排名方案
  • gif动图素材网站收录批量查询工具
  • 泰安网站建设焦点网络自动推广软件免费
  • 哪些网站做彩票预测途径文章推广平台
  • 一台服务器如何做两个网站网站推广营销的步骤
  • 兰州网站seo按天计费百度推广开户代理商
  • web网站开发需要什么18岁以上站长统计
  • 电影html网页模板设计素材百度seo关键词排名价格
  • 猎头自己在哪个网站做单网站seo需要用到哪些工具
  • 佛山百度关键词seo外包武汉seo招聘
  • 虚拟主机和服务器有什么区别网络优化工程师是干什么的
  • 日文网站模板营销自动化工具
  • 网站开发过程前端后端搜索引擎优化排名案例
  • 网站开发网站有哪些企业培训课程推荐
  • 做网站当生日礼物服务器ip域名解析
  • 网站建设与网页设计从入门到精通 pdf最新新闻实时新闻
  • 大连网站流量优化定制磁力吧ciliba
  • 咸阳专业网站建设seo软件推广
  • 建筑工程网上教育平台常用的seo工具
  • 做网站cookie传值萧山seo
  • 网站建设的市场分析阿拉营销网站
  • 怎样做网站设计免费留电话号码的广告
  • 北京网站开发外包网络营销业务流程
  • 做网站后台开发工资seo优化公司排名
  • wordpress静态nginx规则高端网站优化公司
  • 衡水网站建设服务商网络营销经典成功案例
  • 元气森林的网络营销方式惠州自动seo
  • 数据分析师培训需要多少钱郑州seo优化服务
  • 网站设计主页获客软件排名前十名
  • 公司注册资金一览表唐山seo排名