当前位置: 首页 > news >正文

搬瓦工可以长期做网站如何自己做淘宝客推广网站

搬瓦工可以长期做网站,如何自己做淘宝客推广网站,如何建设网站功能设计,手机如何登录wordpressTWILIGHT靶场详解 下载地址#xff1a;https://download.vulnhub.com/sunset/twilight.7z 这是一个比较简单的靶场#xff0c;拿到IP后我们扫描发现开启了超级多的端口 其实这些端口一点用都没有#xff0c;在我的方法中 但是也有不同的方法可以拿权限#xff0c;就需要…TWILIGHT靶场详解 下载地址https://download.vulnhub.com/sunset/twilight.7z 这是一个比较简单的靶场拿到IP后我们扫描发现开启了超级多的端口 其实这些端口一点用都没有在我的方法中 但是也有不同的方法可以拿权限就需要这些开放的服务了 扫描目录时候我们发现有一个文件上传的目录只能上传图片。 dirsearch -u http://192.168.102.199/gallery/但是我们抓包的时候可以上传PHP文件然后修改成图片类型。 这样就能上传一个反弹shell 然后我有扫描了一下上传后文件所在的目录这里用了一个大字典扫描小字典扫描不到。 gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x txt -u http://192.168.102.199/gallery/ 点击我们上传的php文件下面那个也是我上传的。 这样我们kali就拿到了一个webshell 利用python3美化一下命令行同时也提高了权限。 python3 -c import pty;pty.spawn(/bin/bash)查看passwd文件的时候发现这个文件是所有人可读可写的。 我们就可以利用这个漏洞插入一个新用户。 利用下面命令我们就可以插入一个新的有root权限的用户密码需要加密我们用openssl工具可以加密对应的账号密码。 echo tang:$1$tang$pBxlp5xZvZzeAXxc4Ki/v0:0:0:root:/root:/bin/bash /etc/passwdsu tang登陆新用户发现就是root权限了。
http://www.w-s-a.com/news/546938/

相关文章:

  • 监控视频做直播网站中国建筑人才网下载
  • 网站建设公司华网天下买送活动集团网站设计案例
  • 哪些网站比较容易做哪个网站做中高端衣服
  • 做php网站教程wordpress去水印
  • 深圳微网站建设公司哪家好潍坊专业做网站的公司
  • 网站的弹窗广告怎么做软件开发包括
  • 网站开发人员保密做最优秀的自己演讲视频网站
  • 一般做网站要多少钱怎样选择高性价比的建站公司
  • 免费私人网站建设软件高端网站设计平台高端网站设计企业
  • 响应式网站建设的应用场景怎么申请电商平台
  • 怎么做垂直自营网站游戏咨询网站建设目标是什么
  • 建设网站需要给钱吗建立网站三大基础
  • 金融公司网站 htmlwordpress 防火墙
  • 重庆智能建站模板网站投票系统 js
  • 网站维护的内容和步骤网站做什么内容
  • 万网虚拟主机建网站wordpress协调世界时
  • 微网站建设方式应用大全网站
  • 网站速度测速织梦模板下载
  • 环保网站建设公司排名汉阴网站建设
  • 自己做网站的二维码wordpress用户权限在哪改
  • 网站使用说明书网站建设公司的介绍
  • 推广型网站免费建设网站防盗链设置
  • 建设银行网站查开户行网站反链暴增怎么回事
  • centos7做网站软件实施工程师工资一般多少
  • 专业房产网站建设深圳建设交易集团
  • 政务网站建设标准项目经理接到网站开发怎么开展
  • 网站框架设计好后怎么做网站广告销售怎们做
  • asp技校网站保定八大平台公司
  • wordpress网站前端优化网站备案批量查询
  • 北京企业做网站杭州seo中心