河北网站建设_廊坊网站制作_渭南建网站_网站建设加盟 A.B2B
B.B2C
C.C2C
D.A2C68.为了扩大网站的影响面,可采取()措施。

">

合肥网页制作

网站制作、安徽网站建设cnfg、永久使用、不限域名、广州专业网站设计公司

龙华网站建设?

河北网站建设_廊坊网站制作_渭南建网站_网站建设加盟

主机发现阶段的tcp扫描
开放了22, 3128, 8080, 但是8080关闭
3128开放了squid服务,起代理作用
用3128做代理,访问8080,看到web页面
使用dirb -p 代理,爆破8080的目录
发现8080的robots文件,找到/wolfcms目录
是一个wolfcms的后台路径,/?/admin/login
搜索默认密码,admin admin
观察,发现可执行php,反弹个shell
拿到一个初级shell, 用户为www-data
使用ls 看到config.php, 发现可能的用户名root,可能的密码john@123
查看/etc/passwd, 找到可能的用户
使用密码尝试连接ssh, 发现用户sickos使用了密码john@123作为密码
拿到用户sickos的shell,查看用户权限sudo -l
使用sudo /bin/bash来提权,拿到root的shell
找flag,拿下

手机网站建设设计企业网站开发网站设计报价六安网站建设旅游网站建设方案桂林网站设计青岛网站设计公司东莞网页制作公司临淄网站建设台州网站设计陕西网页制作大连网站设计公司广州品牌网站设计南宁网站设计装饰网站建设珠海网站制作公司企业网站建设网站制做东莞网站建设服务福州网站制作哈尔滨网站建设费用企业建设网站公司福州网站设计网站设计广州武汉企业网站建设网站建设业务成都手机网站建设重庆网站建设开发软件外包哈尔滨网站制作无锡网站制作

猜你喜欢