当前位置: 首页 > news >正文

新疆通汇建设集团有限公司网站手机怎么创建网站

新疆通汇建设集团有限公司网站,手机怎么创建网站,如何建设网络营销渠道,怎么做一个盈利网站1.信息收集 存活主机进行探测,发现主机192.168.239.176存活。 对主机192.168.239.176进行端口扫描,发现21、22、80端口 访问http://192.168.239.176,并查看源码未发现可利用的行为。 进行目录扫描发现可疑路径/hidden_text 浏览器访问h…

1.信息收集

存活主机进行探测,发现主机192.168.239.176存活。
在这里插入图片描述
对主机192.168.239.176进行端口扫描,发现21、22、80端口
在这里插入图片描述
访问http://192.168.239.176,并查看源码未发现可利用的行为。
在这里插入图片描述
在这里插入图片描述
进行目录扫描发现可疑路径/hidden_text
在这里插入图片描述
浏览器访问http://192.168.239.176/hidden_text,点击Thank you发现二维码
在这里插入图片描述

对二维码扫描发现ftp用户登录信息

#!/bin/bash 
HOST=ip 
USER=userftp 
PASSWORD=ftpp@ssword 
ftp -inv $HOST user $USER $PASSWORD bye EOF

2.漏洞利用

ftp登录成功,查看当前目录,发现p_lists.txt与information.txt,并下载
在这里插入图片描述
查看information.txt发现用户名robin
在这里插入图片描述
爆破ssh用户robin的密码

在这里插入图片描述

3.漏洞提权

登录robin用户,发现存在sudo提权,所属用户是jerry。
在这里插入图片描述
切换jerry用户,输入命令:sudo -u jerry ./feedback.sh
![在这里插入图片描述](https://img-blog.csdnimg.cn/0cfd72e6c55d4891a143a882f2c6b672.png
发现存在docker提权,输入docker run -v /:/mnt --rm -it alpine chroot /mnt sh,提权成功。
在这里插入图片描述

http://www.laogonggong.com/news/33795.html

相关文章:

  • wordpress提交后不见了日喀则网站seo
  • 用vs2013网站开发推广app赚佣金平台有哪些
  • iis配置网站php营销活动策划
  • 网上哪些装修公司靠谱找索引擎seo
  • 极路由做网站国外网站如何搭建网页
  • 桂林dj网站网络推广方案
  • 宝山做网站价格搜索seo神器
  • 内网网站建设改版方案推广平台软件有哪些
  • 哪里有做区块链网站的百度账号管理
  • 免费建立英文网站关键词查询网站
  • 行业门户网站建设方案书深圳百度推广竞价托管
  • 建设独立网站的公司吗推广一手渠道
  • 遵义网站建设价格互联网广告投放代理公司
  • 微信网站开发服务外包重庆人社培训网
  • 上海wordpress网站建设公司网站怎么建立
  • ac68u做网站网站子域名查询
  • 建视频网站的费用长沙seo顾问
  • 周口网站开发百度投诉中心入口
  • 交做网站视频百度云2023年新闻热点事件摘抄
  • 贵州建设职业技术学院网站html简单网页代码
  • 做网站推广维护需要学些什么福建seo推广方案
  • 网站建设上海厦门谷歌seo公司
  • vs怎么做网站seo百度首页排名业务
  • c 做的博客网站优化排名seo
  • 公司网站荣誉墙怎么做杭州网站建设
  • 网页美工设计教程广州谷歌优化
  • 广东网络品牌建站公司燕郊今日头条
  • 晋江模板建站爱用建站
  • 电子商务网站开发的任务书成都网络营销推广公司
  • 有谁知道网站优化怎么做网站推广交换链接