当前位置: 首页 > news >正文

甘肃网站开发公司唐山网站制作公司

甘肃网站开发公司,唐山网站制作公司,福州医院网站建设公司,网站建设性意见表一、安装配置靶机 下载地址: SkyTower: 1 ~ VulnHub 下载之后解压发现是VirtualBox格式的 我们下载一个VirtualBox,这是官网 Downloads – Oracle VirtualBox 安装到默认路径就 打开后点击注册 选择解压后的vbox文件 然后点击左上角管理 点击导出虚拟电脑&…

一、安装配置靶机

下载地址:

SkyTower: 1 ~ VulnHub

下载之后解压发现是VirtualBox格式的

我们下载一个VirtualBox,这是官网

Downloads – Oracle VirtualBox

安装到默认路径就

打开后点击注册

选择解压后的vbox文件

然后点击左上角管理

点击导出虚拟电脑,选中后下一步更改路径,然后一直下一步

就得到了一个镜像文件

用vmware打开

默认网卡模式为仅主机,更改为NAT模式

C段扫描获得IP

arp-scan -l

端口扫描一下发现22,80,3128

nmap 192.168.230.128

访问一下80端口

发现一个登录框

发现登录框,我们测sql注入

邮箱随便输入一个,密码我们输入

123' 1=1#

登录成功发现账号密码

想到远程连接22端口

发现无效

想到3128端口尝试挂上代理连接

vim /etc/proxychains4.conf

proxychains ssh john@192.168.230.128 -t "/bin/sh"

登录成功

开始提权

sudo -l

发现没有可以提权的

想到了80端口界面存在sql注入

cat /var/www/login.php

发现数据库信息

登录成功

mysql -u root SkyTech -p

查看数据库信息

show databases;

逐个查看找到

use SkyTech;
show tables;

得到账号密码

select * from login

ssh登录

proxychains ssh sara@192.168.230.128 -t "/bin/sh"

sudo -l

得到/accounts/*有权限

pwd

发现在根目录下

sudo ls /accounts/../root

查看一下

sudo cat /accounts/../root/flag.txt

得到root密码

远程连接提权成功

proxychains ssh root@192.168.230.128 -t "/bin/sh"

http://www.yayakq.cn/news/226104/

相关文章:

  • 厦门有没网站建设的公司自己做的网站被攻击了
  • 一键安装网站运行环境微信网站如何开发
  • 基础网页制作流程企业网站优化是什么
  • 德州极速网站建设百家号网站建设销售工资多少
  • 手机网站和app的区别免费制作照片的软件
  • 重庆亮哥做网站网站个人主页怎么做
  • 房产销售网站设计品牌管理公司网站建设
  • 数据查询网站seo常用工具
  • 用vs2010做网站视频教程网站设计佛山顺德
  • 物流网站模板下载外贸建站服务推广公司
  • 网站死链对网站影响网站开发岗位就业分析
  • 网站访问工具wordpress 手机端分开
  • 网站模板开发网页设计制作课程表
  • 网站直播间 是怎么做的新乡市工程建设信息网
  • 适合用于网站开发的工具接app推广
  • 辽阳网站开发校园网站开发需求
  • 商商业网站建设张家界做网站找哪家好
  • 工信部网站备案文件个人电子简历模板
  • 四川建设厅官方网站九大员通知网站ui外包
  • 行业平台网站建设免费下载个人简历表格
  • 怎样让自己做的网站被百度收录基本网页设计
  • 相城建设监理有限公司网站景点旅游网站开发与设计
  • 什么是网站服务器名称信阳网站建设的费用
  • 肥西县重点建设局网站世界网站制作
  • 网站建设团队精神提供秦皇岛网站建设哪家好
  • 单页网站如何做cpa无限次数视频app软件ios
  • 德清网站设计开发软件app需要多少钱
  • 做python题目的网站人才网官网登录
  • 做好网站网页设计公司十强
  • 互联网排名前100的公司整站seo优化公司