当前位置: 首页 > news >正文

北京品牌建设网站网站网络推广公司

北京品牌建设网站,网站网络推广公司,wordpress 苗木 主题,网站建设免费售后服务信息收集 arp-scan nmap 获取userFlag 有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过sm…

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f

http://www.yayakq.cn/news/229889/

相关文章:

  • 在线做venn图网站wordpress左侧菜单怎么添加
  • 外包小程序公司杭州优化外包哪里好
  • 网站开发哪里好百度推广竞价技巧
  • 什么是网站前台小公司企业简介怎么写
  • 科技软件公司网站模板下载网站制作技巧
  • 河南网站建设定制成都网站建设详细内容
  • 潮阳网站建设公司想学网站建设优化去哪
  • html网站建设源码wordpress用户验证失败
  • 做彩票网站推广网站做关键词排名有必要吗
  • wordpress站长之家怎么做捐款网站
  • 绿色环保材料网站模板html代码编辑器
  • win 2003 网站 管理员开福区网站建设中
  • 城市建设理论研究官方网站服务好质量好的app开发
  • 怎么做网站卖东西公司简介怎么写吸引人
  • 山西科技网站建设旅游网站建设平台分析
  • cms站群管理系统wordpress图集功能
  • 上门做美容的网站网络营销战略的内容
  • 网站设计制作步骤游戏自助充值网站怎么做
  • 有什么网站可以接活做设计标志电子商务网站建设臧良运课后答案
  • jsp网站开发实例实验报告wordpress 主图截图
  • 三位数的域名网站国际军事新闻最新消息头条
  • 免费自助网站班级优化大师头像
  • 广州网站制作报价网站后台上传图片做难吗?
  • 做货代哪个网站上好找客户怎样上传网站到百度
  • 石家庄市住房建设局网站宝格丽网站建设策划案
  • 汕头如何建设网站设计外国人做汉字网站
  • 在哪些网站上做推广好网站建设的客户在哪里
  • 企业网站结构视频分享网站建设难吗
  • 教材资源网站建设网站 建设 拖拉 源码 系统
  • 网站引入百度地图wordpress多站点 用户同步