当前位置: 首页 > news >正文

苏州网站排名优化报价北海网站制作公司

苏州网站排名优化报价,北海网站制作公司,jsp网站怎么做的好看,猪八戒网兼职接单载入虚拟机,开启虚拟机: (账户密码:zgsfsys/zgsfsys) 解题程序.exe是额外下载解压得到的: 1. 攻击者内网跳板机IP地址 2. 攻击者服务器地址 3. 存在漏洞的服务(提示:7个字符) 4. 攻击者留下的flag(格式…

载入虚拟机,开启虚拟机:

(账户密码:zgsfsys/zgsfsys)


解题程序.exe是额外下载解压得到的:

1. 攻击者内网跳板机IP地址

2. 攻击者服务器地址

3. 存在漏洞的服务(提示:7个字符)

4. 攻击者留下的flag(格式zgsf{})

4. 攻击者邮箱地址

5. 攻击者的ID名称


桌面有个“password.txt”:

打开查看内容:

得到一些登录信息


先给重置一下root密码,因为题目没有给:

history命令查看历史命令:

发现有个base64编码的println命令,解码一下:

得到攻击者内网跳板机IP地址:192.168.11.129


先上传whoamifuck.sh,赋予执行权限:

但用了会发现好像没有后门和其他日期的登录信息,不过后面发现在/root目录下有个chuantou目录,谐音“穿透”,进入chuantou目录发现有frpc文件,一眼内网穿透工具:

查看frpc.toml文件内容:

得到攻击者服务器地址:156.66.33.66


./whoamifuck.sh -x查看进程:

发现有bt(宝塔面板),这时候想起来history命令查看命令历史的时候有“log”关键字的出现:

看到攻击者cat了jenkins.log,这个jenkins应该是个服务?

去浏览器中也可以看到搜索历史:

访问127.0.0.1:8080,发现直接可以访问(未授权访问),并且上面还有flag

得到存在漏洞的服务(提示:7个字符):jenkins

得到flag:zgsf{gongzhonghaozhigongshanfangshiyanshi}


查看了一会宝塔面板的一些内容,没发现是可疑的信息,桌面上的password.txt文件的内容也只是对应面板用户的账户密码:


第四、五题需要通过Github溯源,但是出了点意外:

http://www.yayakq.cn/news/41975/

相关文章:

  • 做面包网站wordpress 事件插件
  • 网站开发先找UI吗静态网站如何共用一个头部和尾部
  • 深圳专业建站公司有哪些建筑工程网上申请质量安全监督
  • 网上做代卖的网站网站建设平ppt
  • 网站推广途径和要点有哪些我做的静态网站怎么发布到网上
  • 商城网站设计价格dedecms购物网站模板下载
  • 龙岩网站制作设计物流网页设计
  • 网站做推广有用网站建设费用是多少钱
  • 二次元下午茶wordpressseo营销论文
  • 一学一做看视频网站网址导航是什么浏览器
  • 桂阳县网站建设公司哪家好免费的网站托管
  • 山西省建设主管部门网站福州专业网站建设价格
  • 北京学设计去哪个网站好网站建设放什么科目
  • 做博客的网站有哪些佛山网页搜索排名提升
  • 微网站特点新网站快速收录
  • 贵阳建设网站公司个人网站名称请
  • wordpress 电影网站什么是网络营销中的广告联盟
  • 天美传媒传媒官网免费下载网站关键词优化代理
  • 怎么0成本做网站标签在线设计平台
  • 中山市企业网站seo哪里好男女做暖暖网站
  • 产品怎么做推广和宣传seo短视频网页入口引流
  • 网站权重6了该则么做优化方案如何做网站内链
  • 杭州信贷网站制作软件外包项目网站
  • 网站优化排名分享隐迅推合肥网站建设的公司
  • 服务器做网站哪个系统好昆明响应式网站
  • 猎头做单网站wordpress修改小工具
  • 天河区住房和建设水务局官方网站微信公众号配置 网站建设
  • 网站空间租赁合同wordpress主题神级
  • 网站怎么使用河海大学学风建设网站
  • 网站建设合同不给版权网站建设适用税种