当前位置: 首页 > news >正文

网站建设服务器租用多少钱万网域名免费注册

网站建设服务器租用多少钱,万网域名免费注册,js商城网站,自适应网站的优劣总结:私钥登录#xff0c;隐藏文件很多 目录 下载地址 漏洞分析 信息收集 网站渗透 爆破密码 提权 下载地址 Five86-1.zip (Size: 865 MB)Download (Mirror): https://download.vulnhub.com/five86/Five86-1.zip使用#xff1a;下载以后打开压缩包#xff0c;使用vm直… 总结:私钥登录隐藏文件很多 目录 下载地址 漏洞分析 信息收集 网站渗透 爆破密码 提权 下载地址 Five86-1.zip (Size: 865 MB)Download (Mirror): https://download.vulnhub.com/five86/Five86-1.zip使用下载以后打开压缩包使用vm直接打开ova文件 漏洞分析 信息收集 1.给靶机设置一个快照 2.fping -agq 192.168.31.0/24  使用fping快速扫描该网段中存活的机子 3.将靶机关闭重新扫描一下对比少的那个ip就是靶机的ip 4.使用快照快速将靶机恢复 注ip段要看自己的 这里看到开启了80端口这里去看一下。 真的是一片空白这里22端口连接了以后也是没有发现什么提示这里尝试访问一下10000端口。 这里就直接进去了弱口令尝试没有用这里看看他的框架感觉这个像是java中比较常出现的一个。 使用wappalyzer并没有发现什么框架这里看看源代码。 但是查看css的时候还是发现了这里去搜索漏洞去,但是并没有找到什么这里去扫一扫目录。 这里扫一扫80端口的目录 网站渗透 这里访问ona看过robots.txt的内容也是提示ona然后这里找到了关于这里看看有他的版本号这里去看看去。 刚打开我们的搜索引擎就是最大同性交流所这里看看。 GitHub - amriunix/ona-rce: OpenNetAdmin 18.1.1 - Remote Code Execution 这里使用git clone直接复制过来直接就进去了当然是不止这一种方法的。 这里我们使用searchsploit也是一样可以直接利用的。 但是进过测试这两种都有一样局限性就是你去不了别的目录。。。。虽然上面还有一个rb但是使用起来其实是挺麻烦正好去msf看看有没有可以利用的这里查到一个尝试一下。 没想到直接就可以打进去了而且是没有限制目录的。 爆破密码 在/var/www/html/reports我们发现一个.htaccess相信搞文件上传的兄弟一定是对这个不陌生这里看看。 这里前去看看得到了提示就是让我们爆破那个一段密文。。。。 那么是这几个字符就是10位密码的字符集这里可以自己写脚本或者使用工具。 设定字符集aefhrt最短10最长10输出到pass.txt crunch 10 10 aefhrt -o pass.txt echo \$apr1\$9fgG/hiM\$BtsL9qpNHUlylaLxk81qY1 p.txt john --wordlistpass.txt p.txt douglas:fatherrrrr 提权 进去以后其他用户是目录是进不去的但是这里经过sudo -l发现了一个好东西但是他是指向jen用户的。 这里我们惊喜的发现是存在私钥和公钥这就证明我们可以利用cp复制到jen用户中进行无密登录。 这里我是先去查看了ssh的配置文件本意是查看私钥他定义的名字是什么。 但是。。。他这里压根就没有开免密登录在这里卡了很久以后去看看别人的wp。 这一刻的我十分的震惊为什么我想不明白。 但是后面去深入的了解以后_还是因为#对我的影响有点固化哎。 下面这样就可以了。 这样就可以直接无密直接登录进去了然后在登录成功这里他是提示了我们有新的mial邮件邮件通常都是在/var/mail这里去看看。 是roy用户发给jen告诉他moss的新密码是Fire!Fire! 进去以后来的用户的根目录这里可以看到一个隐藏的文件夹而且和正常的文件夹权限是不一样的就很可疑然后下面发现了一个归属root的文件这看看他是什么。 这里查看这个文件我们就可以通过一些细节知道他是一个编译好的文件是一个可执行文件这里执行看看。 这里直接就可以进入root了
http://www.yingshimen.cn/news/39798/

相关文章:

  • 深圳网站建设收费wordpress 缓存文件夹
  • 网站建设的要求有哪些方面网站建设的目入图片
  • 太原网站专业制作长宁企业网站建设
  • 湖南省建设厅安许审核公布网站广告公司名称取名
  • 云南电信网站备案eclipse 制作网站开发
  • 网站直播怎样做政务系统网站
  • 深圳市手机网站建设网站文章图片加标签加
  • 泽库网站建设公司个人博客网站搭建
  • 网站酷站网站整体设计风格
  • 食品网站源码中国建设网官方网站洞庭湖治理
  • creative建网站平台网店库存管理软件
  • 腾讯公司做的购物网站做招聘的网站有哪些内容
  • 蛋糕方案网站建设青岛小型网站建设
  • 建个网站多少费用物流网站方案
  • 百度做网站推广的费用唐山建设工程信息网站
  • 开发网站需要怎么做做网站都用什么工具
  • 江门市住房城乡建设局网站网站 动画 怎么做的
  • 永乐网站建设青岛本地网站
  • 企业网站开发需求分析宜城网站建设
  • 东莞专业做网站优化史上最全设计网站
  • 山西营销网站建设那个公司好深圳外贸网站推广公司
  • 花瓣按照哪个网站做的大埔网站建设
  • 湖州市建设局网站6那个网站可以做公示
  • 菏砖网站建设前端培训机构出来的好找工作吗
  • 哪个公司制作网站好软件介绍网站模板
  • 天津建站管理系统价格区块链开发用什么语言好
  • 卓训网是个什么网站怎么用iapp做网站软件
  • 优秀企业网站建设哪家服务好一叶子网站建设目标
  • 如何开设网站手机网站开源系统
  • 怎么把网站列入黑名单秦皇岛做网站的公司有哪些