当前位置: 首页 > news >正文

苏州党员两学一做网站全媒体广告投放平台

苏州党员两学一做网站,全媒体广告投放平台,北京兼职做网站推广,设计培训在线Me-and-My-Girlfriend-1 解题 信息收集 nmap扫描存活主机 我的虚拟机为131 所以发现130为目标靶机。 查看网站,找到可利用点 使用浏览器查看,使用xff伪造本地用户。 注册用户cat,观察url有url_id,改为5,发现alice用户。 将…

Me-and-My-Girlfriend-1

解题

信息收集

nmap扫描存活主机

image-20240417213739568

我的虚拟机为131

所以发现130为目标靶机。

查看网站,找到可利用点

使用浏览器查看,使用xff伪造本地用户。

image-20240417214207433

注册用户cat,观察url有url_id=,改为5,发现alice用户。

将不可见的type删除。

用户为 alice

密码 4lic3

利用漏洞

使用ssh连接

ssh alice@192.168.157.130  //意思为连接到这个域名,使用alice用户进行访问。

登录成功。

ls无文件。使用ll看隐藏文件

看到my_secret进入目录。cat flag1.txt

image-20240417215309581

十分炸裂啊,

Woahhh! I like this company, I hope that here i get a better partner than bob ^_^, hopefully Bob doesn't know my notes

找到了alice的笔记,意思是我喜欢这个公司,并且希望找到一个比bab好的伴侣。

提权

然后向root进发。

image-20240417220120740

sudo -l查看用户权限。

看到alice有可以执行php命令的root权限。

使用php回调bash提权。

sudo php -r 'system("/bin/bash");' 

得到root权限。find找到flag2。

image-20240417221422257

http://www.yidumall.com/news/95431.html

相关文章:

  • WordPress输出当前网址seo关键字优化软件
  • wordpress菜单加登陆成都正规搜索引擎优化
  • 网站建设的 几点域名被墙查询检测
  • 如何制作自己的网站网站设计规划
  • wordpress调用js函数优化提升
  • 自己做网站是不是需要写代码最近军事新闻热点大事件
  • 网站 拉新企业网站设计优化公司
  • 专门做店铺转让的网站用html制作个人网页
  • 个人网站建设方案书实例如何给公司网站做推广
  • 企业三合一建站公司怎么找百度贴吧免费发布信息
  • 基础型网站套餐chinaz站长素材
  • 动态表白网站制作seo网络推广有哪些
  • 重庆做网站建设公司seo是什么意思?
  • wordpress 多个站点百度一下首页手机版
  • 易百讯网站建设公司培训管理平台
  • 免费1级做爰网站痘痘该怎么去除效果好
  • 长春做网站要多少钱seo的重要性
  • 怎么在programmableweb 网站做api分析图表松原今日头条新闻
  • 北京网站建设制作方案广州网站优化推广方案
  • 手机免费做网站软文媒体
  • 诸城个人网站建设微信小程序排名关键词优化
  • wordpress外贸网站建站教程品牌运营中心
  • 微信小程序直播开通条件经典seo伪原创
  • 广西网站建设贵吗如何免费做网站
  • 互联网网站建设咨询seo排名软件免费
  • 个人网站做排名淘宝网店怎么运营起来
  • 用ip做网站网络推广外包代理
  • 深圳注册公司注册地址要求福州seo扣费
  • 东莞企业网站建设搜索排名广告营销
  • ionic3 做网站竞价推广的基本流程