当前位置: 首页 > news >正文

威联通nas 做网站wordpress php.ini

威联通nas 做网站,wordpress php.ini,全能网站服务器,视频号视频二维码信息收集 arp-scan nmap 获取userFlag 有web服务#xff0c;但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口#xff0c;说明目标开发了smb服务#xff08;主要是445端口#xff0c;139作为辅助#xff09;。在kali中我们可以通过sm…信息收集 arp-scan nmap 获取userFlag 有web服务但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口说明目标开发了smb服务主要是445端口139作为辅助。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限 发现有个server目录是可读可写的通过mount将它挂载到本地 可以无密码访问这里直接回车就可以了 看到这我就认为这个server其实就是服务器上的/var/www/html我们写个test进入看看web上能不能访问到 成功访问到了直接写个webshell然后通过该webshell反弹并稳定shell cd到/home发现了一个s3cur4用户且我们无法直接看到其中的内容所以现在就需要提权到该用户sudo -l看一下 可以无密码执行bash那就可以直接切到s3cur4了 然后到家目录下就可以拿到userflag了 userflag45e398cc820ab08df0e3a414eac58fef 获取rootFlag 继续 sudo -l 看一下 可以以root的身份无密码执行apt命令直接去GTFobins上找方案GTFOBins 执行后拿到root权限然后去/root下就可以拿到rootflag了 rootflag97d8adddb3a3aa8b63e28c2396c5e53f
http://www.dnsts.com.cn/news/10364.html

相关文章:

  • 怎样给网站做推广重庆网站制作特点优势
  • 中国邮政做特产得网站wordpress系列文章
  • 刷网站跳出率济宁网站建设流程
  • 有什么网站可以做宣传mdx wordpress
  • 凡科建站添加文章做黑枸杞的公司网站
  • 网站设关键字湖南星大建设集团有限公司网站
  • 怎样给网站做图标网站开发电脑内存要多少
  • 亳州市建设工程质量监督站网站新建的网站怎么登录
  • 做早餐的网站wordpress写了文章打不开
  • 公司搭建网站模板wordpress 更新慢
  • 用网站的源代码怎么做网站六安网
  • nginx 网站建设沈阳空间选址服务平台上线
  • 济南seo外贸网站建设博达站群网站建设教程
  • 网站被墙什么意思17网站一起做网店 睡衣
  • 网页优化与网站优百度免费注册
  • 北京手机网站建设新闻发布会是一种
  • 阳泉企业网站建设公司社交网站平台怎么做
  • 付费设计网站wordpress noren
  • 低价郑州网站建设dw怎样做网站切换
  • 网站的建设宗旨免费在线网站
  • 广西营销型网站公司lumen wordpress
  • 做企业网站注意滁州市南谯区住房和建设局网站
  • 对于网站运营应该如何做昆山做网站公司哪家好
  • 建构网站西安最近一周新闻大事摘抄
  • 免费ui设计网站网站加alt属性对优化有影响吗
  • 上海医疗旅游开发网站建设wordpress评测网站
  • 网站推广项目wordpress 504
  • 请人做网站花多少钱网站备案多久
  • 织梦网站做视频在线视频网站如何制作
  • 个人可以做建站网站么手机网址全部出来