当前位置: 首页 > news >正文

攀枝花移动网站建设抖音广告投放平台

攀枝花移动网站建设,抖音广告投放平台,什么是网络运营,广告机免费投放总结#xff1a;端口敲门#xff0c;CVE-2015-8660提权#xff0c; 目录 下载地址 漏洞分析 信息收集 端口敲门 网站分析 方法一 ssh登录提权 方法二 下载地址 LordOfTheRoot_1.0.1.ova (Size: 1.6 GB)Download: http://www.mediafire.com/download/m5tbx0dua05szjm… 总结端口敲门CVE-2015-8660提权 目录 下载地址 漏洞分析 信息收集 端口敲门 网站分析 方法一 ssh登录提权 方法二 下载地址 LordOfTheRoot_1.0.1.ova (Size: 1.6 GB)Download: http://www.mediafire.com/download/m5tbx0dua05szjm/LordOfTheRoot.ovaDownload (Mirror): https://download.vulnhub.com/lordoftheroot/LordOfTheRoot_1.0.1.ova使用方法下载以后直接使用vm打开ova文件就可以了。 漏洞分析 信息收集 这里我没有使用我以前常用的方法来获得ip 因为我使用fping没有扫出来可以看到这两个扫出来的不一样因为通过以前的方法我们可以排除fping的所有结果不知道可以看看我别的vulnhub的文章这里只有192.168.31.152的公司是vm所以我们靶机的ip就是192.168.31.152 这里我们看看nmap扫出来的东西居然只有22端口这里使用-p-重新扫一下。这里还是p都没扫出来应该是没有了或者是被防火墙拦住了。这里我们先看看22端口有没有什么提示这里提示了一个easy as 1,2,3 这个把说过dc系列应该可能会想到端口敲门这里看看。 端口敲门 我们使用knock把这三个端口敲一遍 knock 192.168.31.152 3 2 1 -v 或者 nmap -sS 192.168.31.152 -p 1 nmap -sS 192.168.31.152 -p 2 nmap -sS 192.168.31.152 -p 3 这时候使用nmap扫一下还是没有发现什么东西这里使用-p-还是发现了一些东西这里得到1337端口去访问访问看看。网站分析 因为端口敲门使用的kali敲的所以这里只有kali能访问1337端口这里只有一张图片这里我们扫扫目录看看。 这里看看images目录中有没有什么提示。 有三张图片看看。 果然第一张就是提示了这里的意思大概是黑色的gate就是最主流的了这里看看访问访问gate有没有东西 这里发现一串疑似base64的字符串去解密解密看看。 ok,这里我们去访问 /978345210/index.php 这里是一个登录框额怎么有一种sql注入的感觉直接f12拦包 这里看到就是index.php接受的然后有三个参数这里用sqlmap跑一跑。 你可信他前面跑了几个小时md淦服了 sqlmap -u http://192.168.31.152:1337/978345210/index.php --datausername1password1submit1 --dbs --batch sqlmap -u http://192.168.31.152:1337/978345210/index.php --datausername1password1submit1 --dbs --batch -D Webapp --tables sqlmap -u http://192.168.31.152:1337/978345210/index.php --datausername1password1submit1 --dbs --batch -D Webapp -T Users --columns sqlmap -u http://192.168.31.152:1337/978345210/index.php --datausername1password1submit1 --dbs --batch -D Webapp -T Users -C username,password --dump 方法一 ssh登录提权 上面会sqlmap的建议还是不要搞了太慢了浪费时间经过测试只有这一个可以登录进去_ smeagol:MyPreciousR00t 接下来我们本地使用python打开一个临时网站然后将linpeas.sh上传上来帮我们检测有没有提权的漏洞这里没有的可以去github上面找。 这里建议我们使用这两个看看。 这两个都没有成功但是给了我们一个建议这里我们使用searchsploit去看看。 这里我们使用第三个看看 结束欧克了直接是root了 方法二 这里去跑一跑root的密码 sqlmap -u http://192.168.31.152:1337/978345210/index.php --datausername1password1submit1 --dbs --batch -D mysql -T user -C User,Password --dump这种一看就知道是md5加密这里直接找一个解密网站 这里应该是可以udf提权的因为时间不多的原因大家自己研究一下可以看看GitHub这篇文章Red-vs-Blue/linux环境下的MySQL UDF提权.md at master · SEC-GO/Red-vs-Blue · GitHub
http://www.w-s-a.com/news/643727/

相关文章:

  • 什么是网站设计第一装修网
  • 公司网站建设一条织梦门户网站源码
  • 网站改版中su域名注册
  • 做网站有没有前途济南产品网站建设外包
  • 网站备案咨询做静态网站多少钱
  • 软件开发和网站建设一样吗太原今天最新通知
  • 网站推广如何做的表白制作网站
  • 网站风格分析免费织梦网站源码
  • 大连手机自适应网站建设织梦做音乐网站
  • 烟台网站建设优化网页设计师证
  • 手机微网站建设多少钱个人网站 wordpress
  • 做外贸是不是必须有网站wordpress网络图片
  • 赣县企业网站建设用dw做网站的基本步骤
  • 辽源网站建设微信小程序公众平台
  • 多媒体网站设计开发是指什么常宁网站建设
  • 淄博网站推广优化17岁在线观看免费高清完整版
  • 企业形象网站开发业务范畴wordpress最好最全的教程
  • 企业网站的建立意义网站首页制作网站
  • 网站制作过程内容深圳最好的活动策划公司
  • 深圳网站关键词排名查询公司网站怎么做啊
  • 微网站 制作平台广州电商聚集地
  • 建设外国商城网站网站服务器 虚拟主机
  • 天河网站建设开发电子商务公司名字大全
  • 站长推荐为何用wdcp建立网站连不上ftp
  • 云南旅行社网站开发学编程多久可以写游戏辅助
  • 推广网站的步骤网站备案号中信息有变
  • 优秀企业建站织梦能不能做门户网站
  • 广东省建设局官方网站wordpress 自动安装 插件怎么用
  • 哪类小网站容易做h5页面制作代码
  • 北京网站建设公司华网百度热搜seo