基础信息
本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,本次渗透从信息收集到提权思路清晰没有比较坑的地方,主要是脚本的利用需要查找资料知道使用 *** 。
使用nmap进行扫描,得到ip地址:192.168.56.108
访问192.168.56.108
这是一个Apache的页面
除此之外没有可利用的信息
使用dirb进行网址扫描
发现登录页面
查看该版本是否有存在的漏洞
运行48800.py获取临时权限
使用nc监听端口获取shell
使用sudo -l 发现该用户可执行的命令
先执行尝试一下看看能否直接提权
根据提示,搜索hping3命令的信息,与使用方式
链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html
执行命令获取root权限查看flag
从信息收集到反弹shell不是很难只需要查找相应脚本的使用 *** ,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。
图17 遥控操控数据解析代码片段 XSS进犯要求站点承受歹意代码,而关于CSRF进犯来说,歹意代码坐落第三方站点上。 过滤用户的输入能够避免歹意代码注入到某个站点,可是它无阻挠法歹意代码在第三方...
怎么找黑客帮忙盗号梦幻恋舞相关问题 假装自己是黑客的软件相关问题 传说之下怎么打黑客结局 微信被黑客入侵有哪些表现(微信黑客盗号软件)...
一场春雨后,院里的春色突然明亮起来,丁香和泥土的味道在湿气里氲散,心情也跟着好起来了。最喜枝头杨柳色,衬得花色俞动人。在春雨过后很多的人的心情也被清洗了般,素净轻盈,仿佛能唱一首歌。下面友谊长存的小编...
金骏眉归属于哪样茶 金骏眉是啥茶?金骏眉是乌龙的国粹,产自武夷山,归属于武夷山岩茶,即乌龙。它的油茶树生长发育在间隙中,释放着绿茶叶的香气和绿茶的清甜味。金骏眉具备爱牙护齿、醒神、生津止渴、解暑、除...
个人宣传会的都不可信,只有团队配合加先进设备才会盗取得了的。我认识一个团队真的会盗。我名能连上他们。 这个黑客木马主要是通过跟你聊天给你发送一个带木马的连接或者一张捆绑木马的图片,对你进行远程操作,还...
结合实际,很多知名品牌不重视商标名称的申请办理而被别人抢注商标造成 了损害,那麼知名品牌注册商标申请办理如何办理,必须多少费用?阅读文章完以下几点,一定会对您有一定的协助的。 很多知名品牌不重...