当前位置: 首页 > news >正文

影视网站建设建设网站的本质

影视网站建设,建设网站的本质,q a wordpress插件下载地址,谁有wap网站信息收集 arp-scan nmap 获取userFlag 有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过sm…

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f

http://www.yayakq.cn/news/791703/

相关文章:

  • 做国际贸易如何建网站wordpress插件不加载
  • 网站页面设计说明互联网商城是做什么的
  • 杭州网站建站怎么做qq可信任网站
  • 网站建设的技能有哪些内容网站支持qq登录怎么做
  • 网站建设的目标有哪些网络营销理论与实务
  • 广州商城网站建设花生壳网站无法登陆
  • h5制作软件电脑版宁波seo网站排名
  • 学做网站要学哪些推客平台
  • 建个网站费用多少seo排名优化推广报价
  • 怎样提交网站百度收录上饶建网站公司
  • 潍坊网站建设首荐创美网络app定制开发报价
  • 重庆本地建站开一家网络公司需要什么条件
  • 做搜狗手机网站长尾智能建站加盟电话
  • 绵阳市公司网站建设网站建设与维护实训
  • 服务好的网站制作经营一个小型app多少钱
  • 哪个网站做的系统好用吗敬请期待还是说尽情期待
  • 修改网站首页排序杭州下沙开发区建设局网站
  • wordpress 手机站网站出现风险如何处理
  • 东莞废水处理 东莞网站建设牡丹江商城网站开发设计
  • 建设工程专业承包交易中心网站网站建设产品介绍
  • 网站开发 验收模板手游源码网站
  • 百度网站建设及推广hao123我的主页
  • 国内网站有哪些北京微信网站制作
  • 华为公司网站建设案例分析办一个购物网站要多少钱
  • 网站开发成本核算句容网站设计公司
  • 怀化三中网站sae 企业网站
  • 电商网站开发平台有哪些网上商城什么意思
  • 做什网站好ps企业网站模板
  • 网站怎样运营线上推广外包公司
  • 学建设网站首页东莞网络公司哪家最好