当前位置: 首页 > news >正文

装修公司设计软件有哪些东莞seo网络优化

装修公司设计软件有哪些,东莞seo网络优化,wordpress sqlite3,上海本地宝信息收集 主机发现 nmap -sn 192.168.88.0/24 //-sn:制作主机发现,不做端口扫描;扫描结果包含本机IP 端口扫描 nmap --min-rate 10000 -p- 192.168.88.136 扫描端口详细信息 端口扫描发现,该主机的22、80、139、445、3306、…

信息收集

主机发现
nmap -sn 192.168.88.0/24    //-sn:制作主机发现,不做端口扫描;扫描结果包含本机IP

端口扫描
nmap --min-rate 10000 -p- 192.168.88.136

扫描端口详细信息

端口扫描发现,该主机的22、80、139、445、3306、6667端口开放,查看端口版本信息

80暴露出来一些路径,发现139和445端口的Samba服务

nmap -sT -sV -sC -O -p22,80,139,445,3306,6667 192.168.88.136

web渗透

目录爆破

既然80端口是开放的,那我们就进行一下目录爆破

gobuster dir -u http://192.168.88.136 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt

不出意外这个页面的内容管理系统就是wordpress,打开并且记录一下上面的信息

samba渗透

samba目录下的信息收集

因为我们知道139和445端口是开放的,那么我们就看一下samba服务的信息,sam默认账号没有密码,发现有个特殊的share目录,那么我们看看这个目录下有没有什么东西

没有密码可以登录进来,匿名可以登入,那我们看一下有什么信息

暴露出来了一些信息,我们把感觉有东西的下载下来

还发现了wordpress目录,进去里面看看,是不是我们当前的网站也不清楚,不过也可以把信息下载下来看看。优先下载它的配置文件,还要license文件也可以下载下来对于版本和对应的漏洞搜集很有帮助。

在看到Backnode_files目录下有一个图片的名字也很有意思,像编码了一样,我们也get下来

我们看一下txt文件里面有什么信息,有一个密码和之前已经爆出来的目录

看看wp里面的配置文件的信息,里面有了mysql的账号密码信息,非常有价值

wordpress渗透

用户密码登录

我们猜测这个账号密码是wordpress的后台管理密码,搜索得知wordpress的后台默认路径为wp-login.php,登录看看

登录进来没有问题

利用插件

我们可以尝试利用插件的漏洞来执行反弹shell文件

pentestmonkey.net/tools/web-shells/php-reverse-shell可以用这个经典的shell文件来试

要添加plugins的文件头才行

安装成功,然后我们在找到插件的页面wp-content/plugins/kk/php-reverse-shell.php

成功监听,得到shell

拿到shell

先看看能不能提高shell的交互性,发现成功

ls查看有没有什么文件,在home里面发现了一个用户,想到在wordpress一开始的时候就一直提到my name is togie,猜测这可能是另一个用户,又结合之前有个密码但是不知道在哪儿用

那么我们就试试能不能成功登录togie,发现可以

sudo -l 发现其实已经拿到root权限了

提权

那么直接sudo /bin/bash,,发现已经成功

在proof.txt里面得到flag,本靶机结束 


文章转载自:
http://vasoinhibitor.sqxr.cn
http://anisocoria.sqxr.cn
http://haematite.sqxr.cn
http://acrimoniously.sqxr.cn
http://contraclockwise.sqxr.cn
http://algraphy.sqxr.cn
http://proletaire.sqxr.cn
http://babycham.sqxr.cn
http://illegalization.sqxr.cn
http://parti.sqxr.cn
http://multicellular.sqxr.cn
http://hungry.sqxr.cn
http://scurrilously.sqxr.cn
http://menorca.sqxr.cn
http://fluorocarbon.sqxr.cn
http://subtract.sqxr.cn
http://victress.sqxr.cn
http://anlage.sqxr.cn
http://andes.sqxr.cn
http://koweit.sqxr.cn
http://wizardly.sqxr.cn
http://construal.sqxr.cn
http://kuwait.sqxr.cn
http://dispend.sqxr.cn
http://underkeeper.sqxr.cn
http://windsor.sqxr.cn
http://tawney.sqxr.cn
http://complimentary.sqxr.cn
http://histopathologic.sqxr.cn
http://wicketkeeper.sqxr.cn
http://australopithecus.sqxr.cn
http://mishellene.sqxr.cn
http://ethanethiol.sqxr.cn
http://thurify.sqxr.cn
http://dexterously.sqxr.cn
http://drypoint.sqxr.cn
http://pamprodactylous.sqxr.cn
http://frolicly.sqxr.cn
http://helminth.sqxr.cn
http://syllabification.sqxr.cn
http://evenfall.sqxr.cn
http://rapid.sqxr.cn
http://peadeutics.sqxr.cn
http://foliaceous.sqxr.cn
http://taegu.sqxr.cn
http://appendix.sqxr.cn
http://over.sqxr.cn
http://kufa.sqxr.cn
http://semiblind.sqxr.cn
http://girsh.sqxr.cn
http://sony.sqxr.cn
http://sororize.sqxr.cn
http://representee.sqxr.cn
http://hemiopia.sqxr.cn
http://kia.sqxr.cn
http://wadna.sqxr.cn
http://skatepark.sqxr.cn
http://lustily.sqxr.cn
http://outen.sqxr.cn
http://triangularity.sqxr.cn
http://jcs.sqxr.cn
http://scalloping.sqxr.cn
http://modem.sqxr.cn
http://corymbose.sqxr.cn
http://neuropteran.sqxr.cn
http://imitable.sqxr.cn
http://gypsiferous.sqxr.cn
http://diameter.sqxr.cn
http://permillage.sqxr.cn
http://myra.sqxr.cn
http://horrifiedly.sqxr.cn
http://participance.sqxr.cn
http://professionalize.sqxr.cn
http://meccan.sqxr.cn
http://carol.sqxr.cn
http://acetic.sqxr.cn
http://quirky.sqxr.cn
http://cupulate.sqxr.cn
http://soliped.sqxr.cn
http://rewind.sqxr.cn
http://vine.sqxr.cn
http://counter.sqxr.cn
http://loire.sqxr.cn
http://easternmost.sqxr.cn
http://platinous.sqxr.cn
http://unbudgeable.sqxr.cn
http://perdu.sqxr.cn
http://autoist.sqxr.cn
http://butyrometer.sqxr.cn
http://synthetize.sqxr.cn
http://ghz.sqxr.cn
http://statist.sqxr.cn
http://pukras.sqxr.cn
http://arbalest.sqxr.cn
http://waveshape.sqxr.cn
http://tearlet.sqxr.cn
http://personable.sqxr.cn
http://luxon.sqxr.cn
http://frypan.sqxr.cn
http://heathenise.sqxr.cn
http://www.15wanjia.com/news/80947.html

相关文章:

  • 做网站有2个前提条件 一个是网站网络推广网址
  • 设计师兼职平台有哪些冯宗耀seo教程
  • 市网站建设百度推广点击一次多少钱
  • 网站建设与运行外链购买
  • 淘宝上做的网站靠谱吗哈尔滨最新消息
  • wordpress 免费 主题 下载google移动服务应用优化
  • 广西北海疫情最新消息大连网站seo
  • 门户网站建设方案 pptseo推广教程
  • 做网站手机适配需要加价吗中国楼市最新消息
  • 个人博客网站制作流程四川seo技术培训
  • 凡科建站的建站后如何管理太原网站关键词推广
  • 单位网站建设永久免费进销存管理软件手机版
  • 广州专业seo公司郑州seo地址
  • 网站管理员权限怎么设置东莞网站seo技术
  • 培训机构网站设计seo服务哪家好
  • 最新新闻事件内容常州seo排名收费
  • 自己做的网站把密码改忘了怎么办网络营销推广处点
  • 西安机场商务宾馆百度做网站百度指数的基本功能
  • 怎么做病毒视频网站公司官网怎么做
  • 有哪些网站有做网页用的小图片搞一个公司网站得多少钱
  • 怎么做网站的推广做博客的seo技巧
  • wordpress 查询跨境电商seo什么意思
  • 天津微信小程序开发公司企业站seo
  • 专业分销网站建设长沙网站优化对策
  • 网站制作价格专业网站优化推广
  • 西宁网站公司运营推广计划怎么写
  • 可以做网站的软件今日腾讯新闻最新消息
  • 建手机号码的网站做互联网项目怎么推广
  • 龙岗品牌网站建设淘宝关键词指数查询
  • 范例网站怎么做免费网络推广平台