当前位置: 首页 > news >正文

建设营销型网站价格WordPress头像服务

建设营销型网站价格,WordPress头像服务,建设官方网站的费用账务处理,云建站的正确步骤下载地址 https://download.vulnhub.com/myfileserver/My_file_server_1.ova 首先我们需要发现ip 我的kali是59.162所以167就是靶机的 然后我们拿nmap扫一下端口 nmap -sV -p- 192.168.59.167 扫完发现有七个端口开放 按照习惯先看80 没看到有啥有用信息,用nikto扫一下 nik…

下载地址

 https://download.vulnhub.com/myfileserver/My_file_server_1.ova

首先我们需要发现ip

我的kali是59.162所以167就是靶机的

然后我们拿nmap扫一下端口

nmap -sV -p- 192.168.59.167

扫完发现有七个端口开放 按照习惯先看80

没看到有啥有用信息,用nikto扫一下

nikto -h 192.168.59.167

发现了一个readme.txt

访问后发现了一个密码

但是不知道密码是哪个服务的 尝试一下ftp匿名登陆

连接上了也没有什么可以利用的信息

ssh连接显示没有权限(就不展示了)

尝试使用smbmap进行枚举 发现smbdate有读写权限

使用smbclient //192.168.59.167/smbdata     连接共享目录,只有smbdata可以匿名访问

下载secure和sshd_config

下载完退出smb(exit),然后cat查看这两个文件发现发现用户smbuser,密码chauthtok

现在已经有了用户名smbuser,而且一开始网页给了密码rootroot1。那么再尝试一下用ftp登录(不知道为啥密码不能用chauthtok)登录成功

进行ssh免密操作,然后上传到靶机 在进行ssh登入 登入成功

ssh-keygen -t rsa #生成公钥私钥文件

改成之前sshd_config文件里要求的名称。重新连接ftp,创建.ssh文件夹,上传文件,退出,ssh -i登录。

ssh -i test smbuser@192.168.59.167

下一步就是提权

这里发现内核版本较低,可以尝试使用脏牛提权

先搜索漏洞库

searchsploit dirty

下载到本地

searchsploit -m 40616.c

使用FPT上传脏牛文件到服务器 然后gcc编译提权

put /root/40616.c /tmp/dirty.c

重新ssh去到tmp下

gcc -pthread dirty.c -o dirty -lcrypt

执行./dirty 123456

可以看到权限已经获取到

成功获取flag

http://www.bjxfkj.com.cn/article/108201.html

相关文章:

  • 南京网站开发南京乐识权威电子商务的特点
  • 晨光文具店网站建设手机网站大全排行
  • 北京做网站源代码的传媒公司做网站编辑_如何?
  • 仿站工具箱ngix安装wordpress的伪静态
  • 做网站那个公司高端品牌网站建设制作需要注意什么
  • 摄影网站功能设计软件开发网站建设
  • 网站后台系统设置建筑图片大全高清
  • 网站制作对公司的作用网上装修平台哪个最好
  • 广东网站建设微信商城开发wordpress代码框
  • 建设工程有限公司 网站wordpress sharethis
  • 两学一做网站 新闻陕西建设网三类人员
  • 给自己公司做网站运营邯郸微信公众号开发
  • 网站建设分析方法新网网站空间到期停了 咋续费
  • 建设网站明细报价表龙岗区住房和建设局网站
  • 好女人生活常识网站建设购物网站商城
  • 零基础学建站重庆设计有限公司
  • 佛山网站优化公司排名网站版面在线设计
  • 开发网站的流程细节微信营销的模式
  • 开发网站需要什么技术2022甘肃交通工程建设监理有限公司网站
  • 阿里云备案网站服务内容怎么填搭建网站是要什么
  • 企业网站备案要多久网站建设店
  • 手机端网站建设郑州思茅网站建设
  • 用dw做教学网站太原网站设计
  • 网站视觉风格可在哪些网站做链接
  • 云服务器建设网站教程图片在线制作二维码生成器
  • 定制自动化营销如何seo推广
  • 自己建个购物网站建筑网络图
  • 彩票网站开发有连带万网虚拟机wordpress
  • 公司用于做网站的费用怎么做账咸宁网站建设解决方案
  • 国内有哪些响应式网站怎样做网站初中生