| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> SickOs1.2 靶机渗透 -> 正文阅读 |
|
[系统运维]SickOs1.2 靶机渗透 |
目录 3>> chkrootkit(后门检测工具,存在于上面那个目录,就是会每天执行) 4>> 利用chkrootkit,添加当前用户www-data到sudoers列表中 1.主机发现2.端口扫描有开启22,80端口 3.版本信息,操作系统扫描?OpenSSH 5.9p1 lighttpd 1.4.28 4.漏洞查找及利用1> 访问网站未发现可以利用的东西 2> 22端口尝试ssh登陆?root/root 登陆成功。。。但是这不是练习目的 3> 目录扫描找到一个类似上传文件目录的东西 4>?查看该目录支持的方法1>> nmap探测
可以看到,该目录支持PUT方法 2>> burp抓包探测还可以用options 去探测其支持的方法 5> 写入一句话木马直接就在上面那个包里修改,,201 创建成功 6> 蚁剑连接7> getshell?1>>?将kali自带的反弹shell脚本复制出来2>> 搞到蚁剑里来修改ip+端口(有限制,用443) 3>> 访问反弹脚本? 4>> getshellkali这边提前监听 8> 提权1>> 先查看内核版本和系统版本?2>> ls -la /etc/cron*?在/etc/cron.daily 目录下,创建脚本chmod +x 给与执行权限,每天会自动执行 3>> chkrootkit(后门检测工具,存在于上面那个目录,就是会每天执行)找到 chkrootkit 存在本地提权漏洞 看一下那个txt文件 ?里面大概意思就是,会定期以root身份执行/tmp/update文件 4>> 利用chkrootkit,添加当前用户www-data到sudoers列表中
提权成功getshell方法二1>?利用msfvenom生成一个php木马
2> 然后将其传到靶机
3> 在msf上开启监听
4> 访问上传的脚本 5> 然后msf这里 session -i 1 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 22:31:18- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |