当前位置: 首页 > wzjs >正文

专业网站建设品牌策划方案网站文章不收录的原因

专业网站建设品牌策划方案,网站文章不收录的原因,东莞制作公司网站的公司,网站建设的规划方案靶机下载地址 https://www.vulnhub.com/entry/dc-2,311/ 使用nmap扫描存活主机 nmap 192.168.112.0/24访问80端口 发现一直讲我们跳转到dc-2该域名,那我们就要修改Windows中的host文件对应的DNS记录 进行目录扫描,查看是否有一些敏感文件或者路径 di…

靶机下载地址

https://www.vulnhub.com/entry/dc-2,311/

使用nmap扫描存活主机

nmap 192.168.112.0/24

访问80端口

发现一直讲我们跳转到dc-2该域名,那我们就要修改Windows中的host文件对应的DNS记录

进行目录扫描,查看是否有一些敏感文件或者路径

dirsearch -u http://dc-2/

访问80端口,同时在wappalyzer上获得了网站的cms信息

同时,在网站的首页,我们找到了第一个flag

flag内容:
你通常的单词列表可能不起作用,所以相反,也许你只需要成为cewl。
更多的密码总是更好,但有时你就是无法赢得所有密码。
以一个身份登录以查看下一个标志。
如果您找不到它,请以其他身份登录。

这里提到了cewl,Cewl是一款采用Ruby开发的应用程序,可以给他的爬虫指定URL地址和爬取深度,还可以添 加外部链接,接下来Cewl会给你返回一个字典文件。

使用cewl对目标网站进行爬虫,并生成字典。

cewl http://dc-2/ -w dc2.txt

查看dc-2.txt文件

统计共238行,按照提示,这个应该为密码字典。

这个网站没有登录的地方,但是这是一个WordPress框架,是一个cms ,所以可以先尝试一下默认的后台地址 /wp-login.php

/wp-admin

如果不行,则需要使用网站目录扫描工具扫描网站后台

由于是wordpress,针对于wordpress 有专门的扫描器 wpscan,使用该扫描器进行扫描

wpscan --url http://dc-2/ -e u

总共枚举出三个用户 admin Jerry tom

使用wpscan进行暴力破解

wpscan --url http://dc-2 --passwords dc2.txt
密码

一共爆破出两个账号

jerry / adipiscing                                                                         tom / parturient

分别登录一下

再登录jerry时,发现了flag2

内容:
如果你不能利用WordPress并走捷径,还有另一种方法。
希望你找到了另一个切入点。

提示告诉我们,不能再利用WordPress了,但是通过刚该是的namp扫描只扫到了一个80端口

尝试扫描所有端口试试

nmap -sV  192.168.10.148 -p-

发现有一个7744端口,并且对应的服务是ssh。

先尝试使用刚才的用户名和密码登录试试

ssh tom@192.168.112.129 -p 7744

成功登录

ls发现里面有flag3.txt,但是cat查看不了,所以我尝试使用less查看

内容:
Poor old Tom is always running after Jerry. Perhaps he should su for all the stress he causes.
可怜的老汤姆总是追赶杰瑞。也许他应该为他造成的所有压力而起诉。

需要我们登录jerry用户

我尝试重新使用ssh命令,但是提示我权限不够

所以只能登录tom用户,然后进行切换用户

但是提示su命令不存在 ,应该是 -rbash的原因

切换到其他shell试试,但是提示不能添加“/”

绕过-rbash

BASH_CMDS[a]=/bin/sh;a
$ export PATH=$PATH:/bin
$ su - jerryBASH_CMDS 是Bash的一个内部数组,用于存储命令相关信息
export 命令用于将变量导出为环境变量,使得该变量对于后续执行的子进程可见。

ls发现了flag4

内容:
很高兴看到你走了这么远——但你还没到家。
你仍然需要得到最终的旗帜(唯一真正重要的旗帜!!!)。
这里没有暗示-你现在独自一人了。:-)
继续 - git outta here!!!!

唯一提示是 -git,考虑使用git命令进行提权

使用sudo查看授权的命令

sudo -l‌命令用于显示当前用户可以用sudo执行的命令。具体来说,‌sudo -l‌会列出当前用户被授权执行的sudo命令及其权限范围。

发现有一个git命令,并且不需要密码。

使用git命令提权,执行sudo git -p help,强制进入交互状态(让页面缓冲区无法显示全部信息,放大字体即可)。

当git -p help命令执行完,如果内容再页面上显示不完,就会进入交互状态,和less类似~此时可以输入!/bin/bash,以root身份进入bash(因为加了sudo)。

cd ~   //切换到用户主目录

ls发现最后一个flag


文章转载自:

http://T97GppaH.rwmqp.cn
http://MPoBGC23.rwmqp.cn
http://jTVvjhIx.rwmqp.cn
http://rvr8SJrR.rwmqp.cn
http://vGQim2Qo.rwmqp.cn
http://chwUXNda.rwmqp.cn
http://pbfy8n6z.rwmqp.cn
http://F4i9Kpjh.rwmqp.cn
http://kvuLFKAy.rwmqp.cn
http://aIatjQe9.rwmqp.cn
http://D117gcZ4.rwmqp.cn
http://IlHFVQZU.rwmqp.cn
http://UGRfJty7.rwmqp.cn
http://wiAFQgXw.rwmqp.cn
http://nL3s8pdY.rwmqp.cn
http://lpVb2A6x.rwmqp.cn
http://lxMqWapH.rwmqp.cn
http://FqKe6dJm.rwmqp.cn
http://W6OnXwoK.rwmqp.cn
http://IMfW2TdI.rwmqp.cn
http://PiuNTsdT.rwmqp.cn
http://byVZW91C.rwmqp.cn
http://sHBJFa1Z.rwmqp.cn
http://pCymzG1P.rwmqp.cn
http://QoA91vSB.rwmqp.cn
http://FOISjHAl.rwmqp.cn
http://OrmMuA34.rwmqp.cn
http://gDGfhpDJ.rwmqp.cn
http://Rm57V96F.rwmqp.cn
http://Lr1liKfi.rwmqp.cn
http://www.dtcms.com/wzjs/751256.html

相关文章:

  • 网站左侧图片悬浮代码站长是什么职位
  • 外包网站有哪些网站建设公司怎
  • 长春建设银行网站网站数据统计
  • 哪里有做网站app的公司手机网站设计
  • 做网站需要花钱吗装潢公司设计效果图
  • 谁做的四虎网站是多少wordpress网站打开速度
  • 连云港建设局官方网站旅游网站制作 价格
  • 选择邯郸网站制作建设部设计规范网站
  • html网站开发 工具安卓开发需要掌握哪些技术
  • 附近广告制作店seo托管服务
  • 申报城市维护建设税上哪个网站wordpress网站如何添加内链
  • 网站建设调研表网站建设服务范围
  • wordpress做视频网站吗wordpress 批注
  • 网站安全性设计wordpress去除顶部导航
  • 厦门有什么网站制作公司学校网站建设栏目
  • 个人域名可以做企业网站吗苏州网站设计价格
  • 天津建站合肥官方网站建设
  • 做简历用哪个网站上海网页设计公司推荐兴田德润
  • 支付的网站建设费整么做账wordpress dux 1.6
  • 网站建设任职要求使用top域名做网站
  • 华强北网站建设公司深圳网站提升排名
  • 如何获取网站js图片成都住建局官网投诉
  • 网站开发需要哪些知识和工具中山网站建设熊掌号
  • 杭州电商网站平台开发公司淘客怎么做推广网站
  • thinkphp网站优化樱花12e56
  • 网站建设与开发选题wordpress微信小程序one
  • 建设银行注册网站首页找人做自建房图纸去哪个网站
  • 茌平网站建设菜谱制作实战营销型网站建设
  • 海外网站域名重庆企业网站推广费用
  • 昆明微网站建设怎样进入公众号平台