当前位置: 首页 > news >正文

网站开发容易学吗网站邮箱登陆代码

网站开发容易学吗,网站邮箱登陆代码,友情链接站长平台,韩城建设公司网站1.信息收集 存活主机进行探测,发现主机192.168.239.176存活。 对主机192.168.239.176进行端口扫描,发现21、22、80端口 访问http://192.168.239.176,并查看源码未发现可利用的行为。 进行目录扫描发现可疑路径/hidden_text 浏览器访问h…

1.信息收集

存活主机进行探测,发现主机192.168.239.176存活。
在这里插入图片描述
对主机192.168.239.176进行端口扫描,发现21、22、80端口
在这里插入图片描述
访问http://192.168.239.176,并查看源码未发现可利用的行为。
在这里插入图片描述
在这里插入图片描述
进行目录扫描发现可疑路径/hidden_text
在这里插入图片描述
浏览器访问http://192.168.239.176/hidden_text,点击Thank you发现二维码
在这里插入图片描述

对二维码扫描发现ftp用户登录信息

#!/bin/bash 
HOST=ip 
USER=userftp 
PASSWORD=ftpp@ssword 
ftp -inv $HOST user $USER $PASSWORD bye EOF

2.漏洞利用

ftp登录成功,查看当前目录,发现p_lists.txt与information.txt,并下载
在这里插入图片描述
查看information.txt发现用户名robin
在这里插入图片描述
爆破ssh用户robin的密码

在这里插入图片描述

3.漏洞提权

登录robin用户,发现存在sudo提权,所属用户是jerry。
在这里插入图片描述
切换jerry用户,输入命令:sudo -u jerry ./feedback.sh
![在这里插入图片描述](https://img-blog.csdnimg.cn/0cfd72e6c55d4891a143a882f2c6b672.png
发现存在docker提权,输入docker run -v /:/mnt --rm -it alpine chroot /mnt sh,提权成功。
在这里插入图片描述

http://www.yayakq.cn/news/158530/

相关文章:

  • 教育网站制作哪家服务好网站建设费记在什么科目下
  • 哪些网站是营销型网站及原因建行网站是多少呢
  • 做个淘宝客网站怎么做的东莞seo收费
  • 园林网站模板下载ii6创建网站
  • 天津北京网站建设公司哪家好公司网站服务器选择
  • zencart网站地图生成o2o医药电商平台有哪些
  • 潍坊网站建设设计做外贸做的很好的网站
  • jquery 购物网站品牌网站设计首选
  • 经典企业网站模板建设银行信用卡网站多少
  • 已备案网站数量wordpress附件详情
  • 自己网站做短链接友情链接权重高的网站
  • 精品课程网站建设方案网龙网络公司校园招聘
  • 网站开发项目总结报告网站系统设计方案
  • 网站建设品牌公司大三亚app下载
  • 团购网站开发与设计简述企业网络建设的流程
  • 莱芜网站建设电话制作好
  • 四川网站建设电话咨询岳阳市内从事网站建设的公司
  • 家居品牌网站建设logo模板
  • 做网站开发的笔记本配置购物网站开发教案
  • 增城高端定制网站建设网站建设的步骤教学
  • 宁波seo怎么做优化seo收录排名
  • 房山网站开发做百度网站接到多少客户电话
  • 易企互联网站建设网站建设推广公司
  • 太原seo网站排名优化360信息流广告在哪里展示
  • 连云港城乡建设局网站咸宁企业网络推广方案
  • 深圳网站制作排行榜aspcms网站模板
  • 网站建设带数据库模板电子网站风格设计
  • 营销型网站建设有哪些平台小网站推荐一个
  • 网站被百度降权了怎么办网站建设用什么软件做
  • 青岛网站建站团队网络安全公司排名2020