基础信息
本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,本次渗透从信息收集到提权思路清晰没有比较坑的地方,主要是脚本的利用需要查找资料知道使用 *** 。
使用nmap进行扫描,得到ip地址:192.168.56.108
访问192.168.56.108
这是一个Apache的页面
除此之外没有可利用的信息
使用dirb进行网址扫描
发现登录页面
查看该版本是否有存在的漏洞
运行48800.py获取临时权限
使用nc监听端口获取shell
使用sudo -l 发现该用户可执行的命令
先执行尝试一下看看能否直接提权
根据提示,搜索hping3命令的信息,与使用方式
链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html
执行命令获取root权限
查看flag
从信息收集到反弹shell不是很难只需要查找相应脚本的使用 *** ,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。
有号能精准定位他她的部位吗(如何偷偷地查另一方部位)一种是根据GPS的精准定位(销售市场的GPS系统),一种是根据挪动经营网的通信基站的精准定位(如手机位置侦探这类手机软件)。根据GPS的精准定位运用...
有些Tomcat安装之后没有修改默认密码(用户名admin,密码为空),这样就可以直接登录进去。 有两个目录可以访问: /admin /manager/html /admin 目录下的利用: Serv...
怎样可以接收老婆微信?免费监控微信聊天记录?怎样可以接收老婆微信,样品同时收到丈夫或妻子的微信,这种技术会看到的!首先,我们都知道为什么我们想看丈夫或妻子的微信。然而,未经他人许可阅读他人的微信侵犯了...
坐飞机的注意事项和流程(第一次坐飞机详细流程)不想被别人发现你是第一次坐飞机,那就花一分钟看完。 坐飞机的注意事项和流程(第一次坐飞机详细流程) 坐飞机最全流程:购买机票后,可以在...
我们知道NT以后的系统中有一个这样的服务:Protected Storage。他是用来储存本地密码和网上服务密码的服务,包括填表时的“自动完成”功能以及OUTLOOK对应的账号信息。相应的我们就可以通...
在线接单平台QQ1.点击微信登录界面中的找回密码,有以下几种方式找回密码 2.以下是几种方式找回密码的具体方法 有没有弄到别人微信密码方法?远程黑客微信盗聊天记录可靠吗? 若以上方法都不行则可以申诉找...