当前位置: 首页 > news >正文

黑龙江做网站公司大连百度推广公司

黑龙江做网站公司,大连百度推广公司,可以上传自己做的视频的网站吗,学校网站建设项目背景环境配置 到学校了 原来的桥接配置要改 这里记录几个点备忘 1.virtualbox 桥接 未指定 重新安装驱动VBoxNetLwf.inf 2.配置完靶机启动失败 手动安装VBoxNetLwf.inf 不要用virtualbox自带的netlwfinstall 3.配置完nmap扫不到 rw init/bin/bash 进去看看网卡配置 信息收集…

环境配置

到学校了 原来的桥接配置要改
这里记录几个点备忘

1.virtualbox 桥接 未指定

重新安装驱动VBoxNetLwf.inf

2.配置完靶机启动失败

手动安装VBoxNetLwf.inf
不要用virtualbox自带的netlwfinstall

3.配置完nmap扫不到

rw init=/bin/bash
进去看看网卡配置

信息收集

在这里插入图片描述

漏洞发现

一个没什么功能点的web
在这里插入图片描述

在main.js下发现opus-details.php
可以传参id
然后会原封不动的展示
可以xss 没啥用
尝试对cookie解密
没解出来

这里卡了半小时
后面去看别人的wp
发现就是得解 不知道为什么cyberchef解不出来 python也解不出来
在这里插入图片描述
直接拿main.js的代码解
解出来的东西看着像用户名-密码
因为开方了22端口 可以尝试ssh登录
登录失败

那么尝试以这个做个字典再用hydra跑
跑出来密码是auxerre-alienum##

提权

在这里插入图片描述
通过linpeas遍历了一下脆弱性
没发现什么明显的利用点
通过pyps64查看到redis进程
通过keys *
发现存在key rootpass
get rootpass
得到密码
然后su过去就行了

这块由于我第一次见redis 练了一些redis的命令给key整没了所以没图

http://www.hengruixuexiao.com/news/19840.html

相关文章:

  • 苹果CMS如何做视频网站游戏推广工作好做吗
  • 政府网站集群建设工作方案seo推广服务哪家好
  • 建设招标网站培训机构咨询
  • 婚纱摄影手机网站欣赏下载优化大师并安装
  • 烟台网站制作上海搜索关键词排名
  • 怎么查房产信息查询文章优化关键词排名
  • 做网站送的小程序有什么用企业营销策略有哪些
  • 网站怎么收费的赚钱平台
  • 旅游网站开发社会的背景百度电脑网页版
  • 西安网站建站品牌qq群怎么优化排名靠前
  • 哪个网站可以做批发玻璃胶做企业网站建设的公司
  • 网站建站公司广州世界足球排名前十名
  • 网站建设后台管理江苏seo哪家好
  • 做学习交流网站宁波网站建设制作报价
  • 做外贸网站报价展示型网站设计公司
  • 做网做网站建设的网站电商培训机构排名
  • 网站设计方案及报价单网站优化推广费用
  • wordpress静态页面生成怀化网站seo
  • 网站的论坛怎么做郑州seo排名哪有
  • 做投资要关注哪些网站中国数据网
  • 昆明做网站建设的公司一键开发小程序
  • logo生成如何对seo进行优化
  • 海口网站建设公司看b站视频下载软件
  • 做网站注册什么公司好网站运营主要做什么
  • 利用业务时间做的网站与公司有关吗想建立自己的网站怎么建立
  • wordpress装饰公司黑帽seo技术
  • 做网站月收入多少百度如何推广产品
  • wampserver做的网站外贸网站建站平台
  • 网站的优化用什么软件下载最新seo操作
  • 东莞营业厅seo培训