首页 > 其他分享 >dc-8

dc-8

时间:2024-03-27 21:11:50浏览次数:13  
标签:shell dc exim 提权 pass 权限

 

一信息收集

IP扫描

descript

descript

80 访问

descript

端口扫描

descript

目录扫描

descript

访问 robots.txt

descript

发现登录框

descript

发现注入点

descript

查看数据库

descript

descript

爆出数据库表

descript

爆出users表 的列

descript

查看 name和pass

descript

发现两个用户,将两个pass字段放入john中进行破解

descript

在 user 登录成功

descript

descript

descript

写入反弹shell

descript

descript

保存

descript

msf 监听

descript

提交

descript

二提权

反弹成功 find 命令查找具有sudo权限的命令,发现exim4在使用时具有root权限

descript

查看exim 版本

descript

利用serachsploit查找exim命令的漏洞

descript

使用方法

descript

查找文件

descript

复制

descript

开启http server 服务

descript

在反弹的shell中下载脚本,在/var/www/html目录下没权限,切换到/tmp目录下载成功

并赋权

descript

文件结束符有错误,将其替换

然后运行 提权到root

descript

flag

descript

标签:shell,dc,exim,提权,pass,权限
From: https://www.cnblogs.com/Eaglenine/p/18100242

相关文章

  • leedcode-第一个错误的版本
    自己写的二分法:classSolution:deffirstBadVersion(self,n:int)->int:#初始化左右指针进行二分查找left=1right=n#检查第一个版本是否是坏版本ifisBadVersion(1):return1#检查......
  • MBR4060DC-ASEMI肖特基二极管MBR4060DC
    编辑:llMBR4060DC-ASEMI肖特基二极管MBR4060DC型号:MBR4060DC品牌:ASEMI封装:TO-263最大平均正向电流(IF):40A最大循环峰值反向电压(VRRM):60V最大正向电压(VF):0.85V工作温度:-65°C~150°C反向恢复时间:ns重量:1.38克芯片个数:2芯片尺寸:130mil正向浪涌电流(IFMS):300AMBR4060DC特性:耐......
  • BOSHIDA DC电源模块与其他电源模块的区别与优势
    BOSHIDADC电源模块与其他电源模块的区别与优势在现代电子设备中,电源模块是不可或缺的组成部分。电源模块的作用是将外部电源的电能转换为设备所需的电能进行供应。在电源模块的选择中,DC电源模块与其他电源模块有着明显的区别与优势。 首先,DC电源模块与其他电源模块的区别在......
  • 痞子衡嵌入式:给i.MXRT1xxx系列GPIO提早供电会影响DCDC_PSWITCH上电时序导致内部DCDC启
    大家好,我是痞子衡,是正经搞技术的痞子。今天痞子衡给大家介绍的是给i.MXRT1xxx系列GPIO提早供电会影响DCDC_PSWITCH上电时序导致内部DCDC启动失败。最近有一个RW612产品线的同事在设计一个双MCU系统Demo时发现,当RW612板卡和RT1060板卡通过UART对接时,如果RW6......
  • dc-9
    一信息收集主机存活端口扫描目录扫描80访问4个选项搜索框登录框复制search包保存为9.txtsqlmap解密md5admintransorbital1登录文件包含读取passwd文件这里发现了很多的账号,然后回去到数据库sql注入里面查看有没有线索查看另一个数据库 将......
  • msidcrl30.dll文件丢失导致程序无法运行问题
    其实很多用户玩单机游戏或者安装软件的时候就出现过这种问题,如果是新手第一时间会认为是软件或游戏出错了,其实并不是这样,其主要原因就是你电脑系统的该dll文件丢失了或没有安装一些系统软件平台所需要的动态链接库,这时你可以下载这个msidcrl30.dll文件(挑选合适的版本文件)把它......
  • BOSHIDA DC电源模块的分类及特点介绍
    BOSHIDADC电源模块的分类及特点介绍DC电源模块是一种将交流电转换为直流电的设备,广泛应用于各种电子设备中。根据其特点和功能,DC电源模块可以分为线性稳压模块和开关稳压模块两种。本文将详细介绍这两种DC电源模块的分类和特点,以便读者更好地了解它们。 开始,我们来看线性稳......
  • tailwindcss 默认的button按钮样式导致其他ui库,如antd、element等透明失效问题的终极
    我先说一下好消息,这个问题在官方层面已经准备解决了,并且在当前版本(3.4.1)的下一个正式版彻底解决。这里是原文:https://github.com/tailwindlabs/tailwindcss/pull/12735但截至目前24.3.26日,仍然没发布新版。官方的解决办法也很简单,就是降低优先级原来的:button,[type='button......
  • leedcode-丢失的数字
    自己写的,调包排序:fromtypingimportListclassSolution:defmissingNumber(self,nums:List[int])->int:#将输入的列表排序nums_new=sorted(nums)#如果排序后的列表的第一个元素不是0,说明0缺失,直接返回0ifnums_n......
  • 鸿蒙HarmonyOS实战-ArkUI组件(GridRow/GridCol)
    ......