当前位置: 首页 > news >正文

网站设计怎么收费安徽网站建设推广

网站设计怎么收费,安徽网站建设推广,厦门建设局招聘,建站管理后台信息收集 arp-scan nmap 获取userFlag 有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过sm…

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f

http://www.yayakq.cn/news/881362/

相关文章:

  • 公司网站建设计入什么科目艺术作品欣赏网站
  • 网页设计与网站建设课程报告酒店要做关于网站ppt怎么做
  • seo整站优化一年价格多少手机图片网站 模版
  • 企业网站备案 过户网站建设目录结构
  • 网站运营怎么做百度域名服务器
  • 临沂品牌网站建设公司wordpress答题跳转
  • 做网站除了域名还要买什么网站模板外包
  • 网站建设的创新之处房屋装修全包清单
  • 多语言社交网站开发企业网站建设策划书 前言
  • 和君网站建设工业品电商平台排行榜
  • 怎样做站长建网站建一个自己的网站有什么用
  • 微信企业邮箱重庆seo小潘大神
  • 天津网站制作的公司哪家好企业展厅设计专业的公司
  • 乐平市建设局网站淘宝关键词搜索量排名
  • 国外工业产品设计网站中国建设银行个人卡信息网站
  • 禅城网站建设企业网站建设企业服务
  • 重庆招标建设信息网站企业官网制作报价
  • 制作微信的网站有哪些frontpage官方下载
  • 泰安选择企业建站公司开通微网站
  • 苏州网站开发公司兴田德润放心wordpress jekyll
  • php网站开发参考文献西安网站建设公司找哪家
  • 网站开发绩效考核与薪酬男女做那个能看的视频网站
  • 易语言网站批量注册怎么做wordpress 不同文章不同模板
  • 柳州建站中山模板网站建设
  • 网投怎么做网站wordpress更新版本
  • 两学一做 山西答题网站网页设计主题参考
  • 深圳做营销网站手机网页设计用什么软件
  • 饥荒网站这么做最简约的网站
  • 广州市天河区建设和水务局网站wordpress占有率
  • 网站开发广东企业购物平台