当前位置: 首页 > news >正文

装修公司做网站的好处做体育类网站素材

装修公司做网站的好处,做体育类网站素材,网站建设的一些背景图片,设计logo网站免费奇米声明! 学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关&a…

声明!
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

具体步骤:

首先进行本网段的信息探测,这里使用nmap去发现目标主机

通过nmap对目标开放的端口以及具体信息进行探测

接着可以用dirb爆破一下靶机的web目录会有些有用的信息

当我去访问呢这个页面是第一看到的就是LoutuCMS,那就方便多了可以去找一下看看有没有该CMS的漏洞或者exp

这边用searchsploit找到了,一个是记载着一些该CMS有关的漏洞,一个是在msf中有这个攻击脚本,但是我们这边不准备使用metasploit

在github上找到一个相关的exp

通过gitclone下载下来

./运行sh脚本,需要我们输入使用的ip和端口,会给我们一些netcat的选项,这边选择1

在本本地开启监,这边出现connetc就代表成功了输入命令即可

这边python -c “import pty; pty.spanw('/bin/bash');"通过python创建一个交互式的shell,同时使用uname -a 收集一下目标主机的版本号和具体信息

通过searchsploit找一下该版本的提权脚本

这边使用的是dirty cow系列的40839.c

通过在cp复制过来的提权脚本的同目录下输入python -m http.server 80起一个小的web服务,再靶机中进行访问将提权脚本下载到本地,这边由于在kali上编译好了执行不起来

将未编译的脚本下载到靶机本地,进行编译

这边脚本运行后会给我们一个账号让我们修改他的密码

通过切换用户后发现这个账户的密码就是root

http://www.yayakq.cn/news/825529/

相关文章:

  • 网站代码加密上海如何优化网站
  • 黑白灰 网站最佳搜索引擎磁力狗
  • 做简单网站需要学什么软件有哪些内容软文网站推荐
  • 建设银行网站服务功能用博客做网站
  • 校园门户网站建设先进手机版wordpress怎样用
  • wordpress建英文网站非物质文化遗产网站怎么做
  • 网站在线建设方案重庆建站程序
  • 青岛网站建设机构wordpress展示页面
  • 专业网站建设兴田德润外贸网站建设公司如何
  • 深圳微信公众平台开发网站开发网络架构方法
  • 提高网站seo杭州有哪些互联网公司
  • asp.net做的网站模板soho 网站建设
  • 广州建设外贸网站网站站点创建成功是什么意思
  • 黄陌陌网站怎么做怎样用手机做网站
  • 页面上影响网站排名的因素购物网站开发什么是网站开发
  • 杭州战争网站建设优品惠网站建设需求
  • 迪庆州建设局网站个人宽带备案网站
  • 网站未续费到期后打开会怎样室内3d设计软件
  • asp.net网站怎么做网站开始开发阶段的主要流程
  • 网站建设的基础知识与维护android系统开发教程
  • 网站关键词seo推广公司哪家好个人中心html模板
  • dedecms做模板网站彩票网站模板源码
  • 北京网站建设与维护wordpress默认分类
  • 自己怎么做网站网页安徽省住房和城乡建设厅网站查询
  • 建设网站需要专业用asp.net做的购物网站
  • 企业为什么要建立自己的网站wordpress 搜索标签页
  • 设计好的网站推荐晚上睡不着网站2021免费
  • 广州企业建站系统模板网页微博如何退出登录
  • 南通企业建站模板河北省建设工程质监站网站
  • 不属于网站建设方式的是小网站大全