首页 > 其他分享 >GlasgowSmile-v1

GlasgowSmile-v1

时间:2024-03-09 12:56:36浏览次数:29  
标签:GlasgowSmile 查看 提权 v1 joomla 目录 penguin

GlasgowSmile-v1.1

一信息收集

IP扫描

descript

descript

端口扫描

descript

80 访问

descript

目录扫描

descript

发现joomla和其目录下有个administrator

访问joomla 有一个登录框

descript

joomla目录下administrator

descript

bp爆破密码

descript

descript

账密 joomla Gotham

在administrator      登录后台 打开模块

descript

descript

编辑index.php

descript

kali看监听

descript

触发shell

descript

descript

提权

用python3 打开bash终端

descript

home目录 查看用户

descript

一次提权

var/www 目录查看信息

descript

查看joomla2文件

descript

查看配置文件

descript

数据库 账密

user = joomla

password = babyjoker

进入数据库

descript

在taskforce发现pswd

descript

base64 解码

descript

账户 rod

密码 ???AllIHaveAreNegativeThoughts???

二次提权

登录ssh

descript

查看主目录

descript

descript

尝试用 rot13 解密

https://gchq.github.io/CyberChef/

在侧边栏Encryption /Encoding 找到Rot13

descript

文章末尾 base64 解密

descript

账户abner

密 码 I33hope99my0death000makes44more8cents00than0my0life0

三次提权

descript

搜索 penguin

descript

发现隐藏目录

descript

解压 凭证是I33hope99my0death000makes44more8cents00than0my0life0

descript

查看内容

descript

用户 penguin

密码 scf4W7q4B4caTMRhSFYmktMsn87F35UkmKttM5Bz

四次提权

descript

查看内容

descript

descript

结合文件内容,发现.trash_old属于用户penguin,root组并且任何人都可执行。

尝试用pspy64看看有什么发现

descript

赋权

descript

descript

descript

反弹shell

descript

kali 监听

descript

标签:GlasgowSmile,查看,提权,v1,joomla,目录,penguin
From: https://www.cnblogs.com/eagle9/p/18062532

相关文章

  • 蓝牛窗口定时切换置顶系统V1.00免费版
      蓝牛窗口定时切换置顶系统是一款合适各种活动和直播管理的软件,可以实现全自动按时间定时切换窗口或是按顺序切换切换窗口置顶,达到全自动无人操作。本地下载 ......
  • 蓝牛公网ip检测助手V1.00免费版
        蓝牛公网ip检测助手是一款非常实用的网络软件,可以实时检测公网IP当公网IP变化时软件自动发邮件通知管理员,同时也支持窗口发信息通知管理员(QQ或是微信等)和自定义API提交到你自己网站服务器,让你第一时间掌握公网IP变化情况。 本地下载  ......
  • 蓝牛定时播放音乐系统V1.00免费版
      蓝牛定时播放音乐系统是一款合适各种活动和直播管理的软件,软件可以实现全自动定时播放音乐,或是多个音乐循环延迟播放音乐,达到全自动无人操作本地下载......
  • python3.7.4 RV1126 交叉编译
    首先,十分感谢大佬分享的交叉编译攻略,原文链接如下:https://www.cnblogs.com/Se7eN-HOU/p/16736164.html在此基础上,本人经过一周时间的踩坑,终于在RV1126开发板上实现了交叉编译。现记录本人实际编译版本与上述版本略有不同之处。主要是由于3.5.2版本的python和openssl1.0.2g在......
  • JimuReport 积木报表 v1.7.2 紧急发布,修复1.7.1严重Bug
    1.7.2-beta紧急版2024-03-07紧急版本,修复1.7.1版本的严重bug。集成依赖springboot2依赖<dependency><groupId>org.jeecgframework.jimureport</groupId><artifactId>jimureport-spring-boot-starter</artifactId><version>1.7.2-beta</......
  • JDBC工具类封装v1.0
    JDBC工具类封装1.0版1privatestaticDataSourcedataSource=null;//连接池对象23static{4//初始化连接池对象5Propertiesproperties=newProperties();6InputStreamips=JdbcUtils.class.getClassLoader().getResour......
  • JimuReport积木报表 v1.7.1 版本发布,低代码报表工具
    项目介绍一款免费的数据可视化报表,含报表和大屏设计,像搭建积木一样在线设计报表!功能涵盖,数据报表、打印设计、图表报表、大屏设计等!Web版报表设计器,类似于excel操作风格,通过拖拽完成报表设计。秉承“简单、易用、专业”的产品理念,极大的降低报表开发难度、缩短开发周期、节......
  • CEIWEI CommMonitor 串口监控精灵v12.7 最新版 串口过滤; 串口监控; SerialPort M
    CEIWEICommMonitor串口监控精灵是用于RS232、RS422串口协议、ModbusRTU/ASCII协议过滤监控抓包的专业工具软件程序。CEIWEICommMonitor监控记录和分析系统中的所有串口活动,并不占用串行端口;追踪应用程序或驱动程序开发,串口设备测试和优化等过程中可能出现的问题的理想工具......
  • 麒麟V10 openssh9.6p1 rpm包制作
    1、下载源码包https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.6p1.tar.gz  2、解压,并从中得到openssh.spec路径 .\openssh-9.6p1\contrib\redhat\openssh.spec 3、如果要添加ssh-copy-id命令添加如下命令 #280行新增install-m755contrib......
  • httpsok-v1.8.0 SSL证书自动续签就应该这么简单
    ......