首页 > 其他分享 >【第2个项目】Lampiao

【第2个项目】Lampiao

时间:2024-04-17 09:59:12浏览次数:7  
标签:http 项目 Lampiao 一下 端口 访问 1898 目录

before hack

Hack it

先namp扫一下当前网段存活的主机

全端口扫描下。

可以知道22端口是ssh,80端口是http服务。我们先访问一下http。

没有什么信息。访问一下1898吧。

1898是一个登陆页面。往下翻也没有什么信息。

我们试试更改一下数字。发现有两个文件,访问一下。

第一个是音频,里面的内容是user tiago

第二个是二维码扫描一下,里面的信息是Try harder!muahuahua

 

访问node3有个音频,两分钟长。没啥用。

接下来用dirb来爆破1898端口的一级目录。dirb http:ip (探测一级目录) -w(加上这个探测二级目录)

这里看到了robots.txt,访问一下。

这里有很多文件。访问CHANGELOG.txt。

查看一下DRUPAL的exp

用searchsploit,发现有好多。

介绍一个命令  cewl   通过爬行网站获取关键信息创建一个密码字典

命令格式:cewl http://192.168.137.111:1898/?q=mode/1 -w dayu.txt

接下来用这个当作密码本爆破22端口的ssh!

成功爆破出来密码!

user:tiago  passward:Virgulino

登陆ssh

查看一下id和uname -a

是个低权限的用户,我们要进行提权。

谷歌搜索linux suggest exploit,搜索爆破。https://github.com/The-Z-Labs/linux-exploit-suggester

将文件放到kali的桌面,然后开启http服务,控制靶机用wget将文件下载到/tmp目录

这里笔者用的是xshell方便连接。

执行,下面给出了许多exp。

经过测试只有这个能用。用dirtycow提权。网上查看方法。

查看方法需要gcc编译,查看靶机是否有gcc

然而一套下来它崩了。

换第二个dirtycow2,40847

上传到tmp目录后使用命令  g++ -Wall -pedantic -O2 -std=c++11 -pthread -o dayu 40847.cpp -lutil,然后再执行可执行文件。

获得root密码。

最终拿到flag

标签:http,项目,Lampiao,一下,端口,访问,1898,目录
From: https://www.cnblogs.com/ForBreeze/p/17974539

相关文章

  • IDEA2023版本创建Spring项目只能勾选17和21却无法使用Java8的完美解决方案
    参考:https://www.jb51.net/program/308256k4b.htm方案一:替换创建项目的源我们只知道IDEA页面创建Spring项目,其实是访问springinitializr去创建项目。故我们可以通过阿里云国服去间接创建Spring项目。将https://start.spring.io/或者http://start.springboot.io/替换为https://......
  • 31.SpringBoot项目_员工管理系统总结 下
    本来想好好整理最后结束的奈何又接了个项目一个挺大的项目更能运用所以时间不够就简单整理算烂了个尾吧首先:1.人工AI取代程序员对我来说是不对的确实是骗外行的但其确实强大带来的便利但也只有程序员才能完美部署并运用它2.有多少人像我一样不喜欢wordexcelppt喜......
  • 数据库工程师项目专业能力提升(数据库从业必备)
    数据库工程师项目专业能力提升(从业人员必备)课程,风哥本课程可以掌握数据库工程师日常工作情况,数据库健康巡检类,数据库巡检前/巡检中/巡检后的工作,数据库健康检查-每天检查(如何编写每天的报告),数据库健康检查-月度巡检(如何编写月度巡检报告),数据库服务年度总结(如何编写年度总结报告),数......
  • dbt-checkpoint 确保dbt 项目质量的pre-commit hooks 工具
    dbt-checkpoint实际上属于pre-commithooksplugin实现了不少hooks可以用来提升dbt项目的模型质量内部处理上实际是对于dbt的元数据进行解析,当然dbt-checkpoint也提供了不少其他扩展目前包含的hooks只大概说明下,详细的后边介绍下,目前涉及了,model,source,script,macro,modifier......
  • 在宝塔上配置打包好的vue3项目
    配置文件如下server{listen80;server_namegongchang.365cb.cn; indexindex.htmlindex.htmdefault.phpdefault.htmdefault.html;root/www/wwwroot/dist;#SSL-STARTSSL相关配置,请勿删除或修改下一行带注释的404规则#error_page404/404.html;#SS......
  • VBS 批量Ping的项目实现
    <p>本文用vb编写的ping程序实现,具体如下:</p>'判断当前VBS脚本是否由CScript执行IfInStr(LCase(WScript.FullName),"cscript.exe")=0Then???'若不是由CScript执行,则使用CScript重新执行当前脚本???SetobjShell=CreateObject("Shell.Appl......
  • 面试官:一个 SpringBoot 项目能处理多少请求?(小心有坑)
    面试官:一个SpringBoot项目能处理多少请求?(小心有坑) 你好呀,我是歪歪。这篇文章带大家盘一个读者遇到的面试题哈。根据读者转述,面试官的原问题就是:一个SpringBoot项目能同时处理多少请求?不知道你听到这个问题之后的第一反应是什么。我大概知道他要问的是哪个方向,但......
  • windows使用/服务(15)windows Server【开机启动和任务计划程序】实现服务器重启后项目自
    版权声明:本文为博客园博主「yclizq」的原创文章,遵循CC4.0BY-SA版权协议,转载请附上原文出处链接及本声明。原文链接:windowsServer【开机启动和任务计划程序】实现服务器重启后项目自启动1.说明有些时候我们希望计算机开机后就启动一些服务或应用程序。2.开机启动使用Win+R......
  • Docker-compose部署项目(Fastapi项目为例)
    1.有Dockerfile文件进行部署,Dockerfile内容参考FROM127.0.0.1:5000/py3.10-1COPYrequirements.txt.RUNpipinstall-ipip源-rrequirements.txt2.Docker-compose.yml文件env_file指定环境变量,看项目是否使用env环境变量volumes挂在工作目录映射,工作目录更改代码容......
  • 甘特图使用小诀窍,项目把控游刃有余
    在项目管理过程中,掌握甘特图的使用技巧可以让你事半功倍,高效规划和监控项目进度。作为一种视觉化的工具,甘特图直观地展示了任务的开始和结束时间、持续时间以及任务之间的依赖关系,有助于预测和优化资源分配。掌握以下几个小诀窍,你就能驾驭甘特图,游刃有余地把控整个项目。下......