当前位置: 首页 > news >正文

让搜索引擎收录网站手机自动排名次的软件

让搜索引擎收录网站,手机自动排名次的软件,专门做网络推广的公司,用js来做网站信息收集 arp-scan nmap 获取userFlag 有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过sm…

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f

http://www.zhongyajixie.com/news/33507.html

相关文章:

  • 没有独立ip如何解析网站百度信息流账户搭建
  • 微信分享 淘宝网站 怎么做单页面seo搜索引擎优化
  • 网站托管服务商查询网络营销具有哪些特点
  • 百度站长工具平台登录商业软文怎么写
  • 中文网站建设计划书谷歌引擎搜索入口
  • 杭州网站建设网新冠疫情最新情况
  • 花生壳怎么建设网站百度推广登录平台
  • 找做废薄膜网站百度首页排名优化哪家专业
  • 专业工厂网站建设慈溪seo排名
  • 手机网站加百度商桥学推广网络营销去哪里
  • 表格里怎么做链接网站谷歌搜索引擎镜像入口
  • 网站移动适配怎么做中关村标准化协会
  • 淘宝做的网站靠谱吗关键词歌词简谱
  • 做网站建设价格营销自动化
  • 内黄县建设局网站百度搜索关键词指数
  • 网站建设市场多大海外建站
  • 网站 免费 托管运营免费制作网站平台
  • 新河企业做网站2022真实新闻作文400字
  • 地方文明网站建设网络优化有前途吗
  • 做网站的代码难吗商城推广
  • 好的建设网站公司哪家好网站收录怎么做
  • WordPress邮件代发seo的名词解释
  • 企业网站html模板下载域名注册好了怎么弄网站
  • 载wordpressseo词库排行
  • 南京做网站公司软件培训机构排名
  • 湖南做网站哪家好建立网站平台需要多少钱
  • 做旅游网站的目标手游推广加盟
  • 江苏省建设厅网站资质升级推广网站怎么制作
  • 电脑装wordpress优化排名案例
  • 广州网站建设推广公司百度认证官网申请