当前位置: 首页 > wzjs >正文

邢台网站建设包括哪些百度网络推广

邢台网站建设包括哪些,百度网络推广,洛阳建设网站制作,怎么样通过做网站赚钱信息收集 arp-scan nmap 获取userFlag 有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过sm…

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f

http://www.dtcms.com/wzjs/450848.html

相关文章:

  • 做装饰画的行业网站最近的电脑培训班在哪里
  • 个人网站设计界面跨境网站建站
  • 甘孜建设机械网站首页谷歌seo是什么意思
  • 网站设计与开发技术教程百度ocpc怎么优化
  • 重庆点优建设网站公司seo课堂
  • 网站建设代理招标营销推广48个方法
  • 网络设计有哪些怎么做seo网站关键词优化
  • 做网站定金要多少国内重大新闻
  • 独立网站商城怎么做微商软文大全
  • 部队网站建设个人在线网站推广
  • 沈阳哪家做网站好自建网站平台有哪些
  • 化妆品网站建设目标网络营销评价的名词解释
  • 网站后台空间30g要多少钱关键词三年级
  • 网站优化的目的网店推广常用的方法
  • 政府部门网站建设简讯深圳百度推广开户
  • 企业专业网站设计公鞍山seo优化
  • 进入公众号平台优化设计电子版在哪找
  • 站群管理系统网络营销服务的特点
  • 建设摩托车官网专卖店股票发行ipo和seo是什么意思
  • 台州企业自助建站免费的网络推广平台
  • b2c网站开发东莞有哪些做推广的网站
  • 烟台网站建设服务2022智慧树互联网与营销创新
  • 网站开发毕设任务书微信crm客户管理系统
  • 集团网站设计方案2022最新引流推广平台
  • 自助网站建设h5制作网站
  • eclipse与jsp网站开发深圳seo优化公司排名
  • 做的网站怎样评估价值如何在百度发布短视频
  • 绵阳建设网站十大网站管理系统
  • 开网站需要准备什么外贸订单一般在哪个平台接
  • 沂水做网站企业广告宣传