当前位置: 首页 > news >正文

中移建设有限公司官方网站江苏伟业建设集团网站

中移建设有限公司官方网站,江苏伟业建设集团网站,天津 网站 备案,网页设计制作网站教程声明#xff01; 学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下#xff0c;如涉及侵权马上删除文章#xff0c;笔记只是方便各位师傅的学习和探讨#xff0c;文章所提到的网站以及内容#xff0c;只做学习交流#xff0c;其他均与本人以及泷羽sec团队无关 学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下如涉及侵权马上删除文章笔记只是方便各位师傅的学习和探讨文章所提到的网站以及内容只做学习交流其他均与本人以及泷羽sec团队无关切勿触碰法律底线否则后果自负有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294) 具体步骤 首先进行本网段的信息探测这里使用nmap去发现目标主机 通过nmap对目标开放的端口以及具体信息进行探测 接着可以用dirb爆破一下靶机的web目录会有些有用的信息 当我去访问呢这个页面是第一看到的就是LoutuCMS那就方便多了可以去找一下看看有没有该CMS的漏洞或者exp 这边用searchsploit找到了一个是记载着一些该CMS有关的漏洞一个是在msf中有这个攻击脚本但是我们这边不准备使用metasploit 在github上找到一个相关的exp 通过gitclone下载下来 ./运行sh脚本需要我们输入使用的ip和端口会给我们一些netcat的选项这边选择1 在本本地开启监这边出现connetc就代表成功了输入命令即可 这边python -c “import pty pty.spanw/bin/bash);通过python创建一个交互式的shell同时使用uname -a 收集一下目标主机的版本号和具体信息 通过searchsploit找一下该版本的提权脚本 这边使用的是dirty cow系列的40839.c 通过在cp复制过来的提权脚本的同目录下输入python -m http.server 80起一个小的web服务再靶机中进行访问将提权脚本下载到本地这边由于在kali上编译好了执行不起来 将未编译的脚本下载到靶机本地进行编译 这边脚本运行后会给我们一个账号让我们修改他的密码 通过切换用户后发现这个账户的密码就是root
http://www.w-s-a.com/news/219092/

相关文章:

  • 建设厅技工在哪个网站上查询有了网站模板 还要怎样做
  • 城市联盟网站怎么做百度云网站建设视频教程
  • 织梦cms 官方网站网页视频如何下载到电脑
  • 查询建设公司业绩网站国外外链平台
  • 搭建直播网站需要怎么做做石材网站步骤
  • 移动网站如何做权重wordpress 统计字数 插件
  • 编写网站的软件百度指数教程
  • 网站改版建议策划书做设计什么兼职网站
  • 北京做兼职网站文创产品设计流程
  • 南阳做玉器网站wordpress 图片被缩小
  • 自己做网站卖衣服cms做网站容易不
  • 安徽安搜做的网站怎么样手机网站商城建设答辩问题
  • 分析不同网站的优缺点房产网站定制
  • 深圳工业设计大展2021论坛与网站做优化哪个更好
  • 什么网站做招聘比较好网络营销渠道管理
  • 网站建设选择什么模式淘宝网站可以做轮播吗
  • 山西免费网站制作乌市高新区建设局网站
  • 公司网站建设费用会计处理手机app免费下载
  • 网站的做网站的公司网站有些什么内容
  • 网站新类型wordpress 随机文章
  • 电商网站建设会计分录朝阳市网站公司
  • 正邦网站建设 优帮云百姓网征婚
  • 企业网站有哪些举几个例子端午节网站建设目的
  • 南京免费发布信息网站网站建设与管理职责
  • 无锡市建设培训中心网站企业vi设计是啥
  • 宿松网站建设推荐秒搜科技国家官方网站
  • 网站的服务器选择wordpress文章底部加分享
  • 天津专业的网站建设公司阿里云服务器 wordpress
  • 家教辅导培训网站建设中东跨境电商平台有哪些
  • 商城形式的网站需要多少钱做医药商城网站的公司吗