当前位置: 首页 > news >正文

linode搭wordpress做专业搜索引擎优化

linode搭wordpress,做专业搜索引擎优化,制作小诗集,东莞疫情进出最新政策Me-and-My-Girlfriend-1 解题 信息收集 nmap扫描存活主机 我的虚拟机为131 所以发现130为目标靶机。 查看网站,找到可利用点 使用浏览器查看,使用xff伪造本地用户。 注册用户cat,观察url有url_id,改为5,发现alice用户。 将…

Me-and-My-Girlfriend-1

解题

信息收集

nmap扫描存活主机

image-20240417213739568

我的虚拟机为131

所以发现130为目标靶机。

查看网站,找到可利用点

使用浏览器查看,使用xff伪造本地用户。

image-20240417214207433

注册用户cat,观察url有url_id=,改为5,发现alice用户。

将不可见的type删除。

用户为 alice

密码 4lic3

利用漏洞

使用ssh连接

ssh alice@192.168.157.130  //意思为连接到这个域名,使用alice用户进行访问。

登录成功。

ls无文件。使用ll看隐藏文件

看到my_secret进入目录。cat flag1.txt

image-20240417215309581

十分炸裂啊,

Woahhh! I like this company, I hope that here i get a better partner than bob ^_^, hopefully Bob doesn't know my notes

找到了alice的笔记,意思是我喜欢这个公司,并且希望找到一个比bab好的伴侣。

提权

然后向root进发。

image-20240417220120740

sudo -l查看用户权限。

看到alice有可以执行php命令的root权限。

使用php回调bash提权。

sudo php -r 'system("/bin/bash");' 

得到root权限。find找到flag2。

image-20240417221422257

http://www.tj-hxxt.cn/news/24056.html

相关文章:

  • 武汉做网站的公司有哪些比较好4p 4c 4r营销理论区别
  • 桂林网站建设培训班b2b网站排名
  • Wordpress网站删除多余主题山东泰安网络推广
  • 聊城专业网站建设万网域名查询
  • 广州技术支持 网站建设武汉seo培训
  • 在哪个网站可以学做淘宝详情百度一下京东
  • 无锡网站建设哪家做得比较好百度网页版登录
  • 外贸公司如何运作深圳seo优化排名
  • 珠海市人民政府门户网站百度竞价推广一个月多少钱
  • 代加工网站有哪些哪些平台可以发布软文
  • 时时彩网站建设公司百度认证服务平台
  • 网站开发学多久网络营销前景和现状分析
  • 衡水企业网站制作站长工具果冻传媒
  • ajax网站模板长沙竞价优化
  • 毕业设计做 做交易网站球队排名世界
  • 学前端要逛那些网站海外营销推广
  • 模板网站对排名的影响免费刷网站百度关键词
  • 表格做的网站影响收录营销咨询服务
  • 宝鸡投中建设网站百度精准搜索
  • 有什么网站做统计图的个人博客登录首页
  • wordpress 商城 支付宝广州seo顾问服务
  • 模板网站如何做优化新品怎么刷关键词
  • 用什么程序做网站网站建设的意义和目的
  • wordpress建站网页无法运作网站seo外链平台
  • 电子商务中网站建设磁力链 ciliba
  • wordpress 拒绝连接搜索引擎优化排名
  • 网站被别人域名绑定购买一个网站域名需要多少钱
  • 做模具的网站企业网络推广方式
  • 北京外贸网站建设价格百度一下官网首页百度一下
  • 预付做网站定金如何下载安装百度