当前位置: 首页 > news >正文

seo优化能提高网站的流量吗企业宣传网站案例

seo优化能提高网站的流量吗,企业宣传网站案例,建立门户网站的费用,wordpress主题 网络公司HTB-Jeeves信息收集80端口50000端口![在这里插入图片描述](https://img-blog.csdnimg.cn/5824bf345bc040ee9e449bebeade9495.png)开机kohsuke -> Administrator信息收集 80端口 ask jeeves是一款以回答用户问题提问的自然语言引擎,面对问题首先查看数据库里是否…

HTB-Jeeves

  • 信息收集
    • 80端口
    • 50000端口![在这里插入图片描述](https://img-blog.csdnimg.cn/5824bf345bc040ee9e449bebeade9495.png)
  • 开机
  • kohsuke -> Administrator

在这里插入图片描述

信息收集

在这里插入图片描述

在这里插入图片描述

80端口

ask jeeves是一款以回答用户问题提问的自然语言引擎,面对问题首先查看数据库里是否存在此问题答案,然后再是网站的链接。
在这里插入图片描述
第一反应会不会存在SSRF,输入google测试。
在这里插入图片描述
出现了一个图片格式的报错。
在这里插入图片描述
从中我们可以获得以下信息:

  • Microsoft SQL Server 2005 9.00.4053.00(Intel X86)
  • Standard Edition Windows NT 5.0(Build 2195:Server Pack 4)

对其进行目录扫描
在这里插入图片描述

50000端口在这里插入图片描述

jetty貌似是9.4版本,对其进行目录扫描。
在这里插入图片描述
在这里插入图片描述
进入Buil Executor Status。
在这里插入图片描述
master

在这里插入图片描述
左边有一个脚本控制。
在这里插入图片描述
别忘了目标是Windows。

在这里插入图片描述

开机

先试试能不能直接反弹,不能再上传nc.exe去反弹。在reverse shell上发现能用的负载。
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

kohsuke -> Administrator

在这里插入图片描述
在C:\Users\Administrator.jenkins下有一个secret.key,hashcat暂时无法破解。
在这里插入图片描述
在这里插入图片描述
C:\Users\kohsuke\Documents下有一个CEH.kdbx文件。.kdbx是Keepass数据库文件,Keepass是一款免费的、开源、全平台密码管理器。问题来了,该怎么把他拷贝到攻击机上。

  1. 新建一个项目。

在这里插入图片描述

  1. 选择Freestyle project,并随便给项目一个名称。
    在这里插入图片描述

  2. 直接下一步

在这里插入图片描述

  1. 我们的文件已经创建完毕了。
    在这里插入图片描述

  2. 在shell上找到我们的文件夹C:\Users\Administrator\.jenkins
    在这里插入图片描述

  3. 进入我的目录
    在这里插入图片描述

  4. 把文件复制过来copy C:\Users\kohsuke\Documents\CEH.kdbx .

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
kali官网能搜到这个工具。
在这里插入图片描述

keepass2john CEH.kdbx > CEH.kdbx.hash

在这里插入图片描述
使用john尝试破解,结果为moonshine1。

john CEH.kdbx.hash

使用KeePass打开并输入密码后得到如下结果。

在这里插入图片描述
存储有许多的密码和账号。

在这里插入图片描述
我们只提取密码。

Password
12345
F7WhTrSFDKB6sxHU1cUn
pwndyouall!
lCEUnYPjNfIuPZSzOySA
S1TjAtJHKsugh9oC4VZl
aad3b435b51404eeaad3b435b51404ee:e0fb1fb85756c24235ff238cbe81fe00

最后一个aad3b435b51404eeaad3b435b51404ee:e0fb1fb85756c24235ff238cbe81fe00的格式有点奇怪。不过通过psexec获取system。

在这里插入图片描述
system的flag在哪里呢。
在这里插入图片描述
更加深入一点,那就dir /r。
在这里插入图片描述
root.txt被文件流隐藏了,如果能开启GUI,就可以通过notepad查看,但是现在只能命令行。

在这里插入图片描述

使用 powershell Get-Content -Path "hm.txt" -Stream "root.txt" 提取。

在这里插入图片描述
查看0xdf大佬的wp时候知道了新的方法。

在这里插入图片描述

NTFS文件流隐写

http://www.yayakq.cn/news/759148/

相关文章:

  • 网站建设选择数据库哪个网站教做ppt模板
  • 免费又实用的网站大型公司网络搭建实例
  • 网站的基础服务怎么才可以做网站
  • 做抖音风的网站有口碑的坪山网站建设
  • 做的网站 为什么百度搜不到c做项目的网站
  • 辽宁建设厅网站官方app下载
  • 学校网站建设命名个人主页中不会展示下列哪项内容
  • 防腐木用什么名字做网站厦门企业app开发
  • 中国建设银行网站首页joy网站备案 备注关联性
  • 丹阳高铁站对面的规划互联网公司大厂排名
  • 建设网上银行官方网站空间里怎么放多个网站
  • 百度手机模板网站福田建设网站
  • 做网站是要云空间吗奉节县关键词seo排名优化
  • 做外贸站推广电商店铺首页设计
  • 铁哥们网站建设哪些网站可以做视频搬运
  • 变白网站制作源码wordpress图像验证码
  • 繁昌网站建设内容营销模式
  • 网站是什么样的建设网站需要给钱吗
  • 成都快速建站模板网站建设定制网站建设公司哪家好
  • 成都电子商务网站什么叫个人网站软件
  • 58同城合肥网站建设北京软件开发培训
  • 电子商务网站开发教程课后答案制作一个简单网站
  • 网站背景房地产网络推广方案
  • 网站建设资讯版块如何做用户运营最吉利旺财的建筑公司名字
  • 中山营销网站建设移动端h5是什么意思
  • php网站开发指导教材 文献注册一个公司需要什么条件
  • 做软件的公司网站有哪些乐都企业网站建设多少钱
  • 江西 网站制作如何选择合肥网站建设
  • 网站开发框架有哪些企业seo推广外包
  • 网站的定位与功能淘宝网免费素材图库