当前位置: 首页 > news >正文

郑州做网站公司中网站仿制教程

郑州做网站公司中,网站仿制教程,投标网招标网,个人养老保险缴费明细怎么查询#x1f36c; 博主介绍#x1f468;‍#x1f393; 博主介绍#xff1a;大家好#xff0c;我是 hacker-routing #xff0c;很高兴认识大家~ ✨主攻领域#xff1a;【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】 #x1f389;点赞➕评论➕收藏… 博主介绍‍ 博主介绍大家好我是 hacker-routing 很高兴认识大家~ ✨主攻领域【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】 点赞➕评论➕收藏 养成习惯一键三连 欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋 作者水平有限欢迎各位大佬指点相互学习进步 目录 前言 一、信息收集 1.主机探测 2.端口扫描 3.漏洞扫描 二、渗透测试 1.先访问web页面 2、smb服务 三、提权 1、SUID、sudo提权 2、内网信息收集 3、提权成功 前言 West Wild v1 1是一个入门级的CTF系列由Hashim创建。该CTF系列是为那些具有渗透测试工具和技术基础知识的人准备的。 1-系统测试 级别 中级 一、信息收集 1.主机探测 发现靶机的IP地址是192.168.103.148 ┌──(root??kali)-[~/桌面] └─# arp-scan -l2.端口扫描 发现靶机开放了22、80、139、445端口 ┌──(rootkali)-[~/桌面] └─# nmap -sS -A -p- 192.168.103.1483.漏洞扫描 这里我们扫描漏洞发现80端口有一个CVE:CVE-2007-6750上网查找资料发现是一个让对方网站上不了网的一个漏洞这里对我们渗透靶机没有帮助 ┌──(root??kali)-[~/桌面] └─# nmap --scriptvuln -p22,80,139,445 192.168.103.148–scriptvuln这个参数告诉Nmap在扫描过程中使用漏洞脚本。使用–script参数后面可以跟随具体的脚本名称或一组脚本。-p22,80,139,445这个参数用于指定要扫描的端口。在这种情况下您将扫描22、80、139和445端口。使用-p参数可以扫描指定端口、端口范围或所有已知端口。 二、渗透测试 1.先访问web页面 没有什么发现这是一个静态的html网站查看下网页源代码也没有发现什么有价值的信息 2、smb服务 我们前面通过端口扫描发现139和445端口都是smb服务 这里利用smbmap扫描查看有哪些共享文件夹可以查看 ┌──(root??kali)-[~/桌面] └─# smbmap -H 192.168.103.148 [] Guest session IP: 192.168.103.148:445 Name: 192.168.103.148 Disk Permissions Comment---- ----------- -------print$ NO ACCESS Printer Driverswave READ ONLY WaveDoorIPC$ NO ACCESS IPC Service (WestWild server (Samba, Ubuntu)) print$是打印驱动程序共享没有访问权限。wave是只读共享(WaveDoor)有读取权限。IPC$是IPC服务共享没有访问权限。 使用smbclient工具连接到192.168.103.148上的wave共享利用匿名登录 ┌──(rootkali)-[~/桌面] └─# smbclient //192.168.103.148/wave Password for [WORKGROUP\root]: Anonymous login successful Try help to get a list of possible commands. smb: \ ls. D 0 Tue Jul 30 01:18:56 2019.. D 0 Sat Feb 3 03:33:41 2024FLAG1.txt N 93 Mon Jul 29 22:31:05 2019message_from_aveng.txt N 115 Tue Jul 30 01:21:48 2019然后利用get命令把两个文件进行下载 smb: \ get FLAG1.txt getting file \FLAG1.txt of size 93 as FLAG1.txt (18.2 KiloBytes/sec) (average 18.2 KiloBytes/sec) smb: \ get message_from_aveng.txt getting file \message_from_aveng.txt of size 115 as message_from_aveng.txt (37.4 KiloBytes/sec) (average 25.4 KiloBytes/sec) 查看文件并进行base64进行解码发现一个账号密码 ┌──(rootkali)-[~/桌面] └─# echo RmxhZzF7V2VsY29tZV9UMF9USEUtVzNTVC1XMUxELUIwcmRlcn0KdXNlcjp3YXZleApwYXNzd29yZDpkb29yK29wZW4K | base64 --decode 尝试ssh远程连接ssh连接成功 三、提权 1、SUID、sudo提权 SUID、sudo提权这里都没有发现什么有价值可以利用的地方 2、内网信息收集 查看是否有定时任务查看/home目录下的 账户文件是否有提示 这里我们查看wavex目录下的文件再去查看/etc/passwd文件的权限发现都是没有写入的权限 查一下有没有这个账户可写的文件 find / -perm 0777 -type f 2/dev/null “find”这是查找文件或目录的命令。“/”这是要搜索的根目录。/表示从整个文件系统开始搜索。“-perm 0777”这是匹配权限的选项。带有-perm参数后面跟着要匹配的权限。“-type f”这是只匹配文件的选项。带有-type参数后面跟着f表示只匹配普通文件。“2/dev/null”这是将错误输出重定向到/dev/null的选项这样您将不会看到不可访问的目录的错误信息。 发现了账号密码 wavexWestWild:~$ find / -perm 0777 -type f 2/dev/null /usr/share/av/westsidesecret/ififoregt.sh wavexWestWild:~$ cat /usr/share/av/westsidesecret/ififoregt.sh#!/bin/bash figlet if i foregt so this my wayecho user:avengecho password:kaizen803、提权成功 sudo -l发现直接是all直接可以进行sudo提权
http://www.zqtcl.cn/news/241921/

相关文章:

  • 石家庄网站搭建定制在百度上如何上传自己的网站
  • 南宁建设厅官方网站福州中小企业网站制作
  • 模板网站建设平台昆山专业网站建设公司哪家好
  • 百度指数的数值代表什么网站建设优化的作用
  • 河南便宜网站建设价格wordpress页面图片插件
  • 网站生成wordwordpress汽车主题公园
  • 网络营销成功的案例及其原因湖南网站seo地址
  • 潍坊企业网站模板绩效考核表 网站建设
  • 建设企业网站公做深度游网站 知乎
  • 可以做h5的网站韶关网站建设制作
  • 企业网站建设的基本要素有哪些通知模板范文
  • 网站建设计划书范本住房和城乡建设部网站事故快报
  • 西安网站建设公司排家居用品东莞网站建设
  • 网站建设评比文章上海手机网站建设价格
  • 微信手机网站三合一建筑工程网络计划方法
  • 网站上文章分享的代码怎么做的建在线教育网站需要多少钱
  • 如何自己弄网站怎么用手机做网站服务器
  • 如果我的网站被百度收录了_以后如何做更新争取更多收录有做不锈钢工程的网站
  • 适合做公司网站的cms东莞阳光网站投诉平台
  • 建设一个网站的意义印刷东莞网站建设技术支持
  • 80端口被封怎么做网站个人网站做支付接口
  • 如何区分网站开发语言建设网站地图素材
  • 建网站的流程怎么投稿各大媒体网站
  • 品牌推广的步骤和技巧专业seo培训学校
  • 新网站上线怎么做seo网站建设语言什么语言
  • 山东省住房城乡和建设厅网站黄页网站推广下载免费
  • 网站建设与运营的论文的范本百度秒收录蜘蛛池
  • asp.net做音乐网站wordpress伪静态规则iis
  • seo 网站优化2021给个最新网站
  • 做废铝的关注哪个网站好seo推广优化的方法