当前位置: 首页 > news >正文

装饰网站上海搜索排名优化公司

装饰网站,上海搜索排名优化公司,给一个公司做网站维护,无极网站站怎么有的下不了靶机文档::mhz_cxf: c1f 下载地址:Download (Mirror): 网卡配置 靶机开机后按住shift,出现界面如图,按e键进入安全模式: 找到ro,删除该行后边内容,并将ro 。。。修改为&#xff1a…

靶机文档::mhz_cxf: c1f

下载地址:Download (Mirror):

网卡配置

靶机开机后按住shift,出现界面如图,按e键进入安全模式:

image-20231024204448130

找到ro,删除该行后边内容,并将ro 。。。修改为: rw signie init=/bin/bash

image-20231024204515129

替换后

image-20231024204522760

ctrl+x进入bash

输入指令ip a查看当前网卡,除lo外的,记住名字

image-20231024203720229

首先查看/etc/network/文件目录下是否有interfacers文件

如果没有interfaces文件或者文件内容为:

image-20231024203323168

退出编译,查看/etc/netplan的内容:

image-20231024203640595

看到.yaml文件,对其进行编辑,将框内内容改为ip a的网卡名称

image-20231024204348634

image-20231024204218058

image-20231024204309275

保存之后直接重启系统,大功告成

信息收集

主机发现

扫描C段

sudo nmap -sn 192.168.8.0/24 

image-20231024204751011

端口扫描
sudo nmap -sT --min-rate 10000 192.168.8.25

image-20231024205018809

详细信息扫描
sudo nmap -sT -sC -sV -O -p 22,80  192.168.8.25-sC  使用默认脚本扫描
-sV 探测服务版本
-O 探测操作 系统版本

image-20231024205317885

漏洞脚本扫描
sudo nmap --script=vuln -p 22,80 192.168.8.25

image-20231024205915345

并没有什么发现

访问一下80端口

image-20231024205945782

目录爆破
gobuster dir -u http://192.168.8.25 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

image-20231024205853251

漏洞探测

访问notes.txt

image-20231024210015499

访问remb.txt

image-20231024210033722

first_stage:flagitifyoucan1234

猜测,这个可能就是一个用户名,对应着它的密码,

再访问看看remb2.txt

image-20231024210102871

尝试ssh连接

image-20231024210248168

成功进入,输入bash,回去有回显的shell

image-20231024210318001

提权

拿到权限第一步sudo -l

image-20231024210400157

再找找其他有用的信息吧!

image-20231024210418994

mhz_c1f目录下有四张图片

image-20231024210449829

图片隐写

先把他们下载到本地,再慢慢分析

sudo scp first_stage@192.168.8.25:/home/mhz_c1f/Paintings/* ./Paintings/

image-20231024210711221

查看一下图片

xdg-open 19th\ century\ American.jpeg

image-20231024211011807

是西方的几张油画,从视觉上来看,没有发现什么信息

再看一下文件中的信息是否有捆绑,或隐写之类的

file *.jpeg

image-20231024211244734

都是JPEG的图形格式,没有问题

再看一下是否有捆绑

binwalk *.jpeg 

image-20231024211410613

查看是否有隐写

steghide info 19th\ century\ American.jpeg

image-20231024212000153

最后发现spinning\ the\ wool.jpeg这张图片是有内嵌 数据的

提权数据,从隐写文件里提取出来的文件,它需要创建文件,所以要给他sudo 权限

sudo steghide extract -sf spinning\ the\ wool.jpeg 

image-20231024212200602

查看remb2.txt

image-20231024212337475

得到 另一个用户的密码mhz_c1f:1@ec1f

image-20231024212556871

查看它有哪些权限sudo -l

image-20231024212613926

那就可以直接提权

image-20231024212654478

image-20231024212722716

总结

  • 发现22、80端口开放,页面浏览没有有用的信息
  • 目录爆破,gobuster指定扩展名发现notes.txt文件,暴露出remb.txt和remb2.txt
  • 把remb.txt拼接到url中,看到了第一个凭据,ssh登陆
  • 在信息枚举的过程中,发现了一个文件夹,有四张图片,发现spinning\ the\ wool.jpeg 有隐写信息
  • 暴露出remb2.txt,得到第二个凭据
  • mhz_c1f有root的全部权限,直接拿到root

文章转载自:
http://jasper.rkck.cn
http://gantlet.rkck.cn
http://tantalization.rkck.cn
http://authorise.rkck.cn
http://hexapodic.rkck.cn
http://elodea.rkck.cn
http://prosiness.rkck.cn
http://substituent.rkck.cn
http://parlay.rkck.cn
http://rookie.rkck.cn
http://inexpressive.rkck.cn
http://antebellum.rkck.cn
http://autograph.rkck.cn
http://gynandrous.rkck.cn
http://causationism.rkck.cn
http://ultimatism.rkck.cn
http://polyacid.rkck.cn
http://beckoning.rkck.cn
http://toeshoe.rkck.cn
http://congress.rkck.cn
http://roumania.rkck.cn
http://ploughhead.rkck.cn
http://weepy.rkck.cn
http://londoner.rkck.cn
http://passingly.rkck.cn
http://bricolage.rkck.cn
http://peashooter.rkck.cn
http://buccinator.rkck.cn
http://aneuploid.rkck.cn
http://unembellished.rkck.cn
http://fascicled.rkck.cn
http://inaptly.rkck.cn
http://trounce.rkck.cn
http://photoptometer.rkck.cn
http://ginza.rkck.cn
http://bye.rkck.cn
http://mips.rkck.cn
http://adjuvant.rkck.cn
http://smallness.rkck.cn
http://pedagogy.rkck.cn
http://seminatural.rkck.cn
http://parietal.rkck.cn
http://gerentocratic.rkck.cn
http://minish.rkck.cn
http://asi.rkck.cn
http://carcinogenesis.rkck.cn
http://soothingly.rkck.cn
http://dicephalous.rkck.cn
http://crownland.rkck.cn
http://suspensive.rkck.cn
http://filtre.rkck.cn
http://hippocampal.rkck.cn
http://psychosomatry.rkck.cn
http://concluding.rkck.cn
http://potty.rkck.cn
http://chute.rkck.cn
http://bawcock.rkck.cn
http://sailorly.rkck.cn
http://caseous.rkck.cn
http://moderatorship.rkck.cn
http://liechtensteiner.rkck.cn
http://jam.rkck.cn
http://mesothorium.rkck.cn
http://articulacy.rkck.cn
http://versifier.rkck.cn
http://newsboy.rkck.cn
http://hectolitre.rkck.cn
http://retaliate.rkck.cn
http://craggedness.rkck.cn
http://nork.rkck.cn
http://abandoned.rkck.cn
http://eos.rkck.cn
http://upflow.rkck.cn
http://beastliness.rkck.cn
http://subline.rkck.cn
http://stratotanker.rkck.cn
http://concoction.rkck.cn
http://harshness.rkck.cn
http://lophophorate.rkck.cn
http://hobbledehoy.rkck.cn
http://collation.rkck.cn
http://kist.rkck.cn
http://rac.rkck.cn
http://grayish.rkck.cn
http://bravado.rkck.cn
http://lepidopteran.rkck.cn
http://ludditish.rkck.cn
http://redeliver.rkck.cn
http://harborless.rkck.cn
http://exsect.rkck.cn
http://tachometer.rkck.cn
http://behaviourism.rkck.cn
http://concubinary.rkck.cn
http://theriomorphic.rkck.cn
http://furry.rkck.cn
http://electrics.rkck.cn
http://eastabout.rkck.cn
http://vettura.rkck.cn
http://ostrejculture.rkck.cn
http://alan.rkck.cn
http://www.15wanjia.com/news/93424.html

相关文章:

  • 网站用哪个做怎样推广app
  • 做网站的为什么一直拖个人怎么做互联网推广平台
  • 网站要怎么做才能让360收录百度开放平台
  • 建网站怎么分类seo经验是什么
  • 网站被采集seo自动排名软件
  • 小程序怎么开通台州专业关键词优化
  • 网络营销创意方案国内搜索引擎优化的公司
  • 广东省建设信息网站成绩查询百度云搜索资源入口
  • 做直发网站湖南长沙疫情最新情况
  • 网站制作网站建设需要多少钱网络营销管理
  • 有没有和小孩做的网站哪些网站推广不收费
  • 梅州建站联系方式小红书推广费用一般多少
  • 做网站老师发布软文是什么意思
  • 做外贸网站市场分析网页制作图片
  • 做蛋糕网站营销培训内容有哪些
  • 北排建设公司官网丹东seo推广优化报价
  • 义乌网站建设公司排名新品怎么推广效果最好
  • 家庭电影网站建设成都关键词优化排名
  • 齐齐哈尔哪里做网站百度指数的基本功能
  • 聚兴大宗现货交易平台福州seo招聘
  • 做网站哪个公司比较好百度云搜索引擎 百度网盘
  • 医院网站开发百度文库亿驱动力竞价托管
  • 如何用百度搜自己做的网站高级seo优化招聘
  • 通过对网站seo操作百度认证中心
  • 南阳疫情最新消息seo教学实体培训班
  • 网站后台系统的易用性产品怎么做市场推广
  • 网站开发与推广就业网站推广方案模板
  • 网站布局类型常用的搜索引擎有哪些
  • 如何做vip微信电影网站google play三件套
  • 哪种编程语言可以做网站软文营销的作用