当前位置: 首页 > news >正文

网站访问拒绝网页关键词优化软件

网站访问拒绝,网页关键词优化软件,中国国家建设部网站,wordpress怎么跳转到别的域名信息收集 arp-scan nmap 获取userFlag 有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过sm…

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f

http://www.yayakq.cn/news/426581/

相关文章:

  • 贵阳网站建设方案策划wordpress 网膜
  • 温州网站建设选择乐云seo东莞浩智网站建设公司
  • 网站建设模板下载福田网站建设哪家便宜
  • 域名访问网站南宁网站建设公司排名
  • 025网站建设网站设计公司圣辉友联
  • 精通网站建设电子档品牌推广软文
  • 长沙岳麓区网站开发个人网站是请人做还是自己编写好
  • 个网站做淘宝客推广可以吗网页设计代码是怎么加链接
  • 优质的中小型网站建设建设飞鹰摩托车官方网站
  • 一个网站多少钱?中国建设银行网站下载
  • 装饰网站方案旅游网站模板 手机
  • vs做的网站案例济南做网站优化
  • 济南外贸网站制作深圳的网站建设
  • 为什么要做手机网站开发外贸怎样做网站
  • 重庆网站设计平台设计官网需要留言吗
  • 开发一套网站价格学校网站建设方案论文
  • 如何做拍卖网站WordPress快速入门视频
  • 电商网站开发文献汇总网站建设仟首选金手指
  • php做彩票网站吗南京公司网页制作
  • 网站建设硬件架构设计做爰全过程免费视频网站
  • 申请备案网站首页在哪家网站做淘宝客最好
  • 怎么做网站自动响应增加wordpress阅读量
  • 网站制作运营公司组建网站需多少钱
  • 建网站郑州如何开发小程序商城
  • 江苏建设科技网站二建报考条件
  • php网站开发流程逻辑将wordpress主题改为插件
  • 烟台城乡建设学校96级给排水网站wordpress 删除rss
  • 网站手机版跳转代码国外自助建站系统
  • 网站建设建站经验大气网络公司名字
  • cms网站建设系统北京市网站设计-推广公司