当前位置: 首页 > news >正文

新疆通汇建设集团有限公司网站可视化网页制作工具

新疆通汇建设集团有限公司网站,可视化网页制作工具,军事新闻app哪个好,洛阳网站建设找洛阳铭信网络1.信息收集 存活主机进行探测,发现主机192.168.239.176存活。 对主机192.168.239.176进行端口扫描,发现21、22、80端口 访问http://192.168.239.176,并查看源码未发现可利用的行为。 进行目录扫描发现可疑路径/hidden_text 浏览器访问h…

1.信息收集

存活主机进行探测,发现主机192.168.239.176存活。
在这里插入图片描述
对主机192.168.239.176进行端口扫描,发现21、22、80端口
在这里插入图片描述
访问http://192.168.239.176,并查看源码未发现可利用的行为。
在这里插入图片描述
在这里插入图片描述
进行目录扫描发现可疑路径/hidden_text
在这里插入图片描述
浏览器访问http://192.168.239.176/hidden_text,点击Thank you发现二维码
在这里插入图片描述

对二维码扫描发现ftp用户登录信息

#!/bin/bash 
HOST=ip 
USER=userftp 
PASSWORD=ftpp@ssword 
ftp -inv $HOST user $USER $PASSWORD bye EOF

2.漏洞利用

ftp登录成功,查看当前目录,发现p_lists.txt与information.txt,并下载
在这里插入图片描述
查看information.txt发现用户名robin
在这里插入图片描述
爆破ssh用户robin的密码

在这里插入图片描述

3.漏洞提权

登录robin用户,发现存在sudo提权,所属用户是jerry。
在这里插入图片描述
切换jerry用户,输入命令:sudo -u jerry ./feedback.sh
![在这里插入图片描述](https://img-blog.csdnimg.cn/0cfd72e6c55d4891a143a882f2c6b672.png
发现存在docker提权,输入docker run -v /:/mnt --rm -it alpine chroot /mnt sh,提权成功。
在这里插入图片描述

http://www.ds6.com.cn/news/20689.html

相关文章:

  • 主要的网站开发技术路线网站代理公司
  • 网站如何取消限制搜索引擎抓取百度营业执照怎么办理
  • 做土地租赁买卖的网站有哪些添加友情链接的技巧
  • wordpress登陆接口网站如何做关键词优化
  • 佛山 做网站公司百度网盘破解版
  • 网站加载速度影响因素聊城优化seo
  • 珠海网站建设报价爱站网关键词查询系统
  • 建设牌安全带官方网站免费网站推广2023
  • 北京西站是疫情区吗优化网站链接的方法
  • wordpress转成中文版河南seo
  • 班级网站模板下载百度官方网站
  • 网站建设是固定资产吗seo排名推广工具
  • 给个人网站做百度百科人民日报最新新闻
  • 承接网络推广外包业务徐州seo外包公司
  • 做网站 花时间百度识图以图搜图
  • 网站子目录如何查看网站收录情况
  • 做婚恋网站哈尔滨最新
  • 如何自己做资源类网站软文广告经典案例800字
  • 政府网站内容建设评估seo优化一般包括
  • 网站头图设计淘宝关键词搜索
  • 企业网站建设的策划书怎么用手机制作网站
  • 海南网站制做的公司什么网站都能打开的浏览器
  • 学做ppt的网站有哪些内容电商网站seo
  • 绥德网站建设最佳bt磁力狗
  • 枣庄定制网站建设公司湖北网站seo设计
  • 无锡 电子商务网站建设临沂seo排名外包
  • 新蔡哪有做网站建设的安徽关键词seo
  • 免费手机wap建站百度网盘官网登录入口
  • 政府建设行业服务网站樱花bt引擎
  • 网站建设与维护实验心得google站长工具