当前位置: 首页 > news >正文

徐州网上阳光招生平台竞价托管优化公司

徐州网上阳光招生平台,竞价托管优化公司,河南建设厅八大员查询网站,简单代码编程教学TWILIGHT靶场详解 下载地址:https://download.vulnhub.com/sunset/twilight.7z 这是一个比较简单的靶场,拿到IP后我们扫描发现开启了超级多的端口 其实这些端口一点用都没有,在我的方法中 但是也有不同的方法可以拿权限,就需要…

TWILIGHT靶场详解

下载地址:https://download.vulnhub.com/sunset/twilight.7z

这是一个比较简单的靶场,拿到IP后我们扫描发现开启了超级多的端口

其实这些端口一点用都没有,在我的方法中

但是也有不同的方法可以拿权限,就需要这些开放的服务了

image-20230731185350272

扫描目录时候我们发现有一个文件上传的目录,只能上传图片。

dirsearch -u http://192.168.102.199/gallery/

image-20230731185404809

但是我们抓包的时候可以上传PHP文件,然后修改成图片类型。

image-20230731185637352

这样就能上传一个反弹shell

image-20230731185613220

然后我有扫描了一下上传后文件所在的目录,这里用了一个大字典扫描,小字典扫描不到。

gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x txt -u http://192.168.102.199/gallery/    

image-20230731190908704

点击我们上传的php文件,下面那个也是我上传的。

image-20230731190934157

这样我们kali就拿到了一个webshell

image-20230731190946469

利用python3美化一下命令行,同时也提高了权限。

python3 -c "import pty;pty.spawn('/bin/bash')"

查看passwd文件的时候发现这个文件是所有人可读可写的。

我们就可以利用这个漏洞,插入一个新用户。

image-20230731191337612

利用下面命令我们就可以插入一个新的有root权限的用户,密码需要加密,我们用openssl工具可以加密对应的账号密码。

echo 'tang:$1$tang$pBxlp5xZvZzeAXxc4Ki/v0:0:0:root:/root:/bin/bash' >> /etc/passwd

image-20230731191604691

su tang登陆新用户发现就是root权限了。

image-20230731191701773

http://www.zhongyajixie.com/news/58263.html

相关文章:

  • 做网站运用的软件北大青鸟培训机构靠谱吗
  • 济南网站建设策划nba在线直播免费观看直播
  • 我的世界建筑网站网络优化工资一般多少
  • 湖北省建设厅招骋网站seo有名气的优化公司
  • 济南网站哪家做的好域名停靠网页app推广大全
  • 云南网站做的好的公司简介下载百度浏览器
  • 赶集的网站怎么做广州疫情最新消息
  • 商业网站设计欣赏南宁优化推广服务
  • 电子政务网站建设灰色关键词排名代做
  • 企业网站建设网站有哪些软文写作300字
  • 百度网址大全官网下载seo关键词优化案例
  • 网页与网站设计实验总结关键词推广优化外包
  • wordpress商城系统站长工具seo综合查询怎么关闭
  • 如何制作手机购物网站珠海seo推广
  • 重庆网上商城网站建设想要推广网页
  • 炫彩发光字制作免费网站百度问答官网
  • 做商城网站费用真正免费的网站建站
  • 网站排名提升软件网络营销成功的案例及其原因
  • 大同本地做网站的友链交易
  • b2c网站有哪些平台seo做得比较好的企业案例
  • 58同城济南网站建设企业推广视频
  • 如果自己做网站yandx引擎入口
  • 网站建设 数据上传 查询营销网站推荐
  • 松江泖港网站建设三一crm手机客户端下载
  • 网站建设需要很强的编程b站好看的纪录片免费
  • 网站提升权重百度服务中心电话
  • 济宁教育平台网站建设网络营销过程步骤
  • 游戏网站建设策划方案模板百度投放
  • 济南建设工程交易中心网站免费下载百度软件
  • 广州企业网站建设电话b2b电子商务平台网站