当前位置: 首页 > news >正文

网站设计与推广南安网站开发

网站设计与推广,南安网站开发,好的网站制作,榜单优化声明! 学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关&a…

声明!
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

具体步骤:

首先进行本网段的信息探测,这里使用nmap去发现目标主机

通过nmap对目标开放的端口以及具体信息进行探测

接着可以用dirb爆破一下靶机的web目录会有些有用的信息

当我去访问呢这个页面是第一看到的就是LoutuCMS,那就方便多了可以去找一下看看有没有该CMS的漏洞或者exp

这边用searchsploit找到了,一个是记载着一些该CMS有关的漏洞,一个是在msf中有这个攻击脚本,但是我们这边不准备使用metasploit

在github上找到一个相关的exp

通过gitclone下载下来

./运行sh脚本,需要我们输入使用的ip和端口,会给我们一些netcat的选项,这边选择1

在本本地开启监,这边出现connetc就代表成功了输入命令即可

这边python -c “import pty; pty.spanw('/bin/bash');"通过python创建一个交互式的shell,同时使用uname -a 收集一下目标主机的版本号和具体信息

通过searchsploit找一下该版本的提权脚本

这边使用的是dirty cow系列的40839.c

通过在cp复制过来的提权脚本的同目录下输入python -m http.server 80起一个小的web服务,再靶机中进行访问将提权脚本下载到本地,这边由于在kali上编译好了执行不起来

将未编译的脚本下载到靶机本地,进行编译

这边脚本运行后会给我们一个账号让我们修改他的密码

通过切换用户后发现这个账户的密码就是root

http://www.15wanjia.com/news/196771.html

相关文章:

  • 江西做网站多少钱网站关键词在哪里设置
  • 做网站如何网站考虑优化drupal wordpress 比例
  • 网站开发技术知识好用的土木建筑网站
  • 建设公司网站新闻素材管理广告公司取名
  • 义乌国贸学校网站建设网站是不是要用代码做
  • 龙岗区住房和建设局官方网站网站安全建设需求
  • 做网站好的公司专业的饰品行业网站开发
  • 怎么做网站卡盟怎么制作网页版简历
  • 淘宝上做网站行吗展示型网站设计与制作团队
  • 做房产的一般用哪个网站好top网站怎么做
  • 做物流哪个网站货源多房地产销售
  • 网站建设入账时进那个会计科目保定网站优化排名
  • 手机端网站开发 免费网站栏目策划 有思想的新闻
  • 网站备案需要多久时间经典软文案例50字
  • 公司做网站app入什么科目专业网站建设公司排名
  • 莱芜环保网站容桂做pc端网站
  • 北京 公司网站 备案中 开通访问深圳做公司网站
  • 个人网站设计实验原理网站平台搭建和维护需要什么
  • 做公司网站的费用计入什么科目网站建设包括的内容
  • 锐旗 天梯网站建设php网站开发ppt
  • 企业做网站的痛点有哪些内部网站开发
  • 锛网站什么是网站托管
  • 中国建设银行东营分行网站开公司要什么条件
  • 淘宝联盟怎么建设网站昆明企业做网站
  • 国内炫酷网站设计正保建工网校官网
  • 100款不良网站进入窗口软件网站 河北 备案 慢
  • 做婚纱网站策划方案wordpress 跳转到首页
  • 石家庄seo网站管理哈尔滨网站建设赚钱么
  • 网站毕业设计任务书自己做个网站
  • 网站开发是属于哪个税收分类陕西省住房和建设厅官网