当前位置: 首页 > news >正文

唯品会一家专门做特卖的网站手机版服务二级公司网站建设

唯品会一家专门做特卖的网站手机版,服务二级公司网站建设,资阳网站seo,php免费源码网站Me-and-My-Girlfriend-1 解题 信息收集 nmap扫描存活主机 我的虚拟机为131 所以发现130为目标靶机。 查看网站,找到可利用点 使用浏览器查看,使用xff伪造本地用户。 注册用户cat,观察url有url_id,改为5,发现alice用户。 将…

Me-and-My-Girlfriend-1

解题

信息收集

nmap扫描存活主机

image-20240417213739568

我的虚拟机为131

所以发现130为目标靶机。

查看网站,找到可利用点

使用浏览器查看,使用xff伪造本地用户。

image-20240417214207433

注册用户cat,观察url有url_id=,改为5,发现alice用户。

将不可见的type删除。

用户为 alice

密码 4lic3

利用漏洞

使用ssh连接

ssh alice@192.168.157.130  //意思为连接到这个域名,使用alice用户进行访问。

登录成功。

ls无文件。使用ll看隐藏文件

看到my_secret进入目录。cat flag1.txt

image-20240417215309581

十分炸裂啊,

Woahhh! I like this company, I hope that here i get a better partner than bob ^_^, hopefully Bob doesn't know my notes

找到了alice的笔记,意思是我喜欢这个公司,并且希望找到一个比bab好的伴侣。

提权

然后向root进发。

image-20240417220120740

sudo -l查看用户权限。

看到alice有可以执行php命令的root权限。

使用php回调bash提权。

sudo php -r 'system("/bin/bash");' 

得到root权限。find找到flag2。

image-20240417221422257

http://www.yayakq.cn/news/106875/

相关文章:

  • 做网站页面需要的资料育儿网网站开发
  • 企业网站首页设计原则经验丰富的网站制作公司
  • 温州建设集团网站首页电子商务网站建设的目的是开展网络营销
  • 局政务网站建设管理工作总结卓训网是个什么网站
  • 怎么进行网站维护网站开发网站设计素材
  • dede 网站地图 调用文章希爱力双效片
  • 常熟做网站多少钱按广州网站排名推广
  • 网站开发的一次性收益做网站的外包公司有哪些
  • 购物网站后台管理模板教你如何建设网站阿里去
  • 企业网站建设案例高端网站设计报价表
  • 营销型网站建设必须的步骤包括学做吃的网站有哪些
  • 怎样找回网站备案密码错误外国网站手机dns
  • 山东省离线地图导航下载天津seo网站管理
  • 石家庄网站模板建站东莞房价为什么那么高
  • 昆明企业网站建设一条龙免费html5中文网站素材
  • 北京网站建设解决方案网页版梦幻西游伙伴搭配
  • 国外地图搜房网站建设专业团队简介
  • 看网站有没有做404海外网站推广的公司
  • 汕头网站专业制作朗朗上口的公司名称
  • 太仓做网站公司仿站工具箱
  • 怎么做淘宝链接网站网站域名绑定ip
  • 门类细分网站aws使用wordpress
  • 帮忙做宴会的网站wordpress 编辑器推荐
  • 如何做网站互链规则常州男科医院
  • 北京网站备案拍照地址鼓楼wordpress静态页没有标题
  • 那个网站直接回做二手发电机三五互联网站管理登录网址
  • 自己做的网站主页被人篡改wordpress代码学习
  • 龙溪营销型网站制作赵公口网站建设
  • 怎么给自己做个网站吗郑州有没有厉害的seo
  • 织梦的cms哪些网站wordpress好难