当前位置: 首页 > news >正文

dz论坛网站建设bing搜索

dz论坛网站建设,bing搜索,微网站怎么建设,怎么做网站里的资讯TWILIGHT靶场详解 下载地址:https://download.vulnhub.com/sunset/twilight.7z 这是一个比较简单的靶场,拿到IP后我们扫描发现开启了超级多的端口 其实这些端口一点用都没有,在我的方法中 但是也有不同的方法可以拿权限,就需要…

TWILIGHT靶场详解

下载地址:https://download.vulnhub.com/sunset/twilight.7z

这是一个比较简单的靶场,拿到IP后我们扫描发现开启了超级多的端口

其实这些端口一点用都没有,在我的方法中

但是也有不同的方法可以拿权限,就需要这些开放的服务了

image-20230731185350272

扫描目录时候我们发现有一个文件上传的目录,只能上传图片。

dirsearch -u http://192.168.102.199/gallery/

image-20230731185404809

但是我们抓包的时候可以上传PHP文件,然后修改成图片类型。

image-20230731185637352

这样就能上传一个反弹shell

image-20230731185613220

然后我有扫描了一下上传后文件所在的目录,这里用了一个大字典扫描,小字典扫描不到。

gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x txt -u http://192.168.102.199/gallery/    

image-20230731190908704

点击我们上传的php文件,下面那个也是我上传的。

image-20230731190934157

这样我们kali就拿到了一个webshell

image-20230731190946469

利用python3美化一下命令行,同时也提高了权限。

python3 -c "import pty;pty.spawn('/bin/bash')"

查看passwd文件的时候发现这个文件是所有人可读可写的。

我们就可以利用这个漏洞,插入一个新用户。

image-20230731191337612

利用下面命令我们就可以插入一个新的有root权限的用户,密码需要加密,我们用openssl工具可以加密对应的账号密码。

echo 'tang:$1$tang$pBxlp5xZvZzeAXxc4Ki/v0:0:0:root:/root:/bin/bash' >> /etc/passwd

image-20230731191604691

su tang登陆新用户发现就是root权限了。

image-20230731191701773

http://www.zhongyajixie.com/news/25753.html

相关文章:

  • 山东建设局网站首页站长统计app进入网址
  • 培训建设网站湛江今日头条新闻
  • 网站建设元网站seo的方法
  • 做女装的网站有哪些建站平台在线提交功能
  • 响应式网站建设原则百度快照优化排名推广
  • 网站和app的区别广州疫情已经达峰
  • 新疆政府网站建设现状北京学电脑的培训机构
  • 一般网站做响应式吗免费网站提交入口
  • 招聘广告模板西安快速排名优化
  • wordpress4.9.4源码厦门seo培训
  • 现在出入河南最新规定seo推广外包
  • 如何提升网络营销推广seo顾问服务 品达优化
  • 南京建设局网站首页开网店怎么推广运营
  • 丰城市建设局网站莆田百度seo公司
  • 吕梁seo网站建设网站关键词优化案例
  • wordpress 安装 godaddy在哪里 上传的根目录免费发seo外链平台
  • 做程序网站需要什么代码吗营销型网站的公司
  • 移动网站开发源代码怎么才能在百度上做引流呢
  • 网站建设的工作职责搜索引擎优化的作用是什么
  • 天津市城乡和住房建设厅网站长沙seo推广优化
  • 做异地送花网站太原seo关键词优化
  • 郑州网站建设hndream互联网广告推广是什么
  • 担路网做网站多少钱深圳最新疫情
  • 上海网站制作费用网站优化资源
  • 道滘做网站360网站推广
  • 毕业设计做网站简单吗seo实战培训王乃用
  • 东莞网站设计哪家好创建网站平台
  • wordpress 换域名 403seo知识是什么意思
  • 做html网站模板太原百度快速排名提升
  • 我们的爱情网站制作网站上不去首页seo要怎么办