当前位置: 首页 > news >正文

莆田网站建站宁波做网站首荐荣盛网络

莆田网站建站,宁波做网站首荐荣盛网络,哪个网站可以做蛋白质的跨膜图,网站建设开发协议总结:私钥登录,隐藏文件很多 目录 下载地址 漏洞分析 信息收集 网站渗透 爆破密码 提权 下载地址 Five86-1.zip (Size: 865 MB)Download (Mirror): https://download.vulnhub.com/five86/Five86-1.zip使用:下载以后打开压缩包,使用vm直…

总结:私钥登录,隐藏文件很多

目录

下载地址

漏洞分析

信息收集

网站渗透

爆破密码

提权


下载地址

  • Five86-1.zip (Size: 865 MB)
  • Download (Mirror): https://download.vulnhub.com/five86/Five86-1.zip

使用:下载以后打开压缩包,使用vm直接打开ova文件

漏洞分析

信息收集

1.给靶机设置一个快照

2.fping -agq 192.168.31.0/24  使用fping快速扫描该网段中存活的机子

3.将靶机关闭重新扫描一下,对比少的那个ip就是靶机的ip

4.使用快照快速将靶机恢复

注:ip段要看自己的

这里看到开启了80端口这里去看一下。

 

真的是一片空白,这里22端口连接了以后也是没有发现什么提示,这里尝试访问一下10000端口。

这里就直接进去了,弱口令尝试没有用,这里看看他的框架,感觉这个像是java中比较常出现的一个。

 使用wappalyzer并没有发现什么框架,这里看看源代码。

 

但是查看css的时候还是发现了,这里去搜索漏洞去,但是并没有找到什么,这里去扫一扫目录。

这里扫一扫80端口的目录

 

网站渗透

这里访问ona,看过robots.txt的内容也是提示ona,然后这里找到了关于,这里看看有他的版本号,这里去看看去。

刚打开我们的搜索引擎就是最大同性交流所,这里看看。

GitHub - amriunix/ona-rce: OpenNetAdmin 18.1.1 - Remote Code Execution

这里使用git clone直接复制过来,直接就进去了,当然是不止这一种方法的。

这里我们使用searchsploit也是一样可以直接利用的。

但是进过测试这两种都有一样局限性,就是你去不了别的目录。。。。虽然上面还有一个rb,但是使用起来其实是挺麻烦,正好去msf看看有没有可以利用的,这里查到一个尝试一下。

没想到直接就可以打进去了,而且是没有限制目录的。

爆破密码

在/var/www/html/reports,我们发现一个.htaccess,相信搞文件上传的兄弟一定是对这个不陌生,这里看看。

 

这里前去看看,得到了提示,就是让我们爆破那个一段密文。。。。

那么是这几个字符就是10位密码的字符集,这里可以自己写脚本或者使用工具。

 

 

 设定字符集aefhrt,最短10最长10,输出到pass.txt

crunch 10 10 aefhrt -o pass.txt
echo "\$apr1\$9fgG/hiM\$BtsL9qpNHUlylaLxk81qY1" > p.txt
john --wordlist=pass.txt p.txt

douglas:fatherrrrr

提权

进去以后其他用户是目录是进不去的,但是这里经过sudo -l发现了一个好东西,但是他是指向jen用户的。

 

这里我们惊喜的发现是存在私钥和公钥,这就证明我们可以利用cp复制到jen用户中进行无密登录。

这里我是先去查看了ssh的配置文件,本意是查看私钥他定义的名字是什么。

但是。。。他这里压根就没有开免密登录,在这里卡了很久以后,去看看别人的wp。

这一刻的我十分的震惊,为什么???我想不明白。

但是后面去深入的了解以后=_=,还是因为#对我的影响有点固化,哎。

下面这样就可以了。

 

这样就可以直接无密直接登录进去了,然后在登录成功这里他是提示了我们有新的mial邮件,邮件通常都是在/var/mail,这里去看看。

是roy用户发给jen,告诉他moss的新密码是Fire!Fire!

 进去以后来的用户的根目录,这里可以看到一个隐藏的文件夹,而且和正常的文件夹权限是不一样的,就很可疑,然后下面发现了一个归属root的文件,这看看他是什么。

这里查看这个文件,我们就可以通过一些细节,知道他是一个编译好的文件,是一个可执行文件,这里执行看看。

这里直接就可以进入root了

http://www.yayakq.cn/news/892156/

相关文章:

  • 北京小程序网站制作cpa推广之家
  • 西安建站之家网络科技有限公司做一个大型网站
  • 杭州专业网站建设在哪里东光有做网站的吗
  • 小企业网站建设源代码传奇网页
  • 做宣传册从哪个网站找素材男的和女的做那种事情网站
  • 艺术网站制作wordpress page 调用
  • asp网站安全如何做wordpress开启多站点
  • 网站改版完成网站栏目页排名
  • 电子商务网站建设与规划案例个体户营业执照查询网上查询
  • 谷歌网站的主要内容用织梦做网站
  • 网站内页是什么wordpress修改ftp
  • 哈尔滨企业网站开发报价网站建设 小知识
  • 高大上的自助建站网站上海网站建设商城
  • 跨境电子商务网页制作与网站建设wordpress年会员
  • 长沙门户网站设计师培训学费
  • 做百度竞价什么网站好青岛排名推广
  • 域名可以绑定网站吗网站的交互怎么做
  • 开封网站开发青海网站建设 小程序开发
  • 手机网站电话漂浮代码合肥网站建设的公司
  • 绍兴 网站建设 电话wordpress php 中文分词 开源
  • 建设网站公司哪里好相关的热搜问题解决方案免费个人网站建站申请
  • 贵阳网站定制电话号码万网空间管理
  • 域名网站建设方案书直播代运营公司
  • 网站开发软件是什么专业北京电商app开发
  • 三亚学做网站培训推广衣服的软文
  • 没有营业执照可以做网站吗网页的分类
  • 建设银行对公打不开网站抖音推广公司
  • 应用公园制作app软件下载广州seo培训课程
  • 山东网站制作应用阜阳北京网站建设
  • 电商平台网站定制赣州网站建设案例