首页 > 其他分享 >Markers pg walkthrough Intermediate

Markers pg walkthrough Intermediate

时间:2024-12-09 15:25:51浏览次数:9  
标签:proxychains nmap 端口 sT walkthrough Intermediate pg wp ssh

image
发现是个md 变成pdf 的功能站
上网查exp
发现先了一个有用的
https://security.snyk.io/vuln/SNYK-JS-MARKDOWNPDF-5411358
能够任意文件读取
image
并且当上传的不是md文件时他会报错 显示出程序的执行路径
image
尝试读取sau的id_rsa
image
但是发现登录不上
这是由于该用户在/etc/passwd 被标记为了nologin

那咋办呢
看wp
研究了一下
需要用到ssh 动态端口转发技术 这可以在nologin的情况下帮我们转发流量
https://wangdoc.com/ssh/port-forwarding 这里有篇好文章可以看看
ssh -i id_rsa -q -N -D 1080 sau@192.168.229.34
建立动态连接
修改proxychains的代理端口
image

然后测试一下代理是否成功
proxychains curl 127.0.0.1:3000
image
接下来就用nmap 扫描目标机内部所有端口
proxychains nmap -sT -p- 127.0.0.1 这里我也不知道为啥一定要加上-sT 才会走代理
这里chatgpt给出了解释
image
然后扫完以后我们看看有什么发现吧
我这里就懒得扫了 因为看了wp 知道哪个端口了
image

后面还是太难了 先放着 改日再战 初步渗透到这

标签:proxychains,nmap,端口,sT,walkthrough,Intermediate,pg,wp,ssh
From: https://www.cnblogs.com/wssw/p/18594976

相关文章

  • 【树莓派】 Warning from apt-key: Key is stored in legacy trusted.gpg keyring (/e
    执行sudoaptupdate出现这个错误:W:http://raspbian.raspberrypi.com/raspbian/dists/bookworm/InRelease:Keyisstoredinlegacytusted.gpgkeyring(/etc/apt/trusted.gpg),seetheDEPRECATIONsectioninapt-key(8)fordetrails.解决方法:$apt-keylist|......
  • 课程设计(FPGA交通灯)
    完全开源免费,供学弟学妹参考项目一:交通信号灯控制器的设计设计任务:模拟十字路口交通信号灯的工作过程(1)主干道和支干道交替通行,主干道先运行“绿灯-黄灯-左拐-红灯”,然后支干道再运行“绿灯-黄灯-左拐-红灯”。(2)主干道上的绿灯时间为40秒,支干道的绿灯时间为30秒,黄灯时间为5......
  • Hello-FPGA CoaXPress Over Fiber Host FPGA IP Core DataSheet
    CoaXPress-over-Fiber(CoF)是现有CoaXPress规范的一个重要扩展,旨在支持通过光纤进行传输。CoaXPress(CXP)是高带宽计算机视觉应用的事实标准。CoaXPress2.0规定了CXP-12速度,这是一种通过同轴铜缆实现的12.5Gbps(每秒千兆比特)链接。由于链路聚合在CoaXPress中很常见,因......
  • webp与jpg、png比较,它有什么优劣势?如何选择?
    WebP与JPG和PNG相比,各有优劣,选择哪种格式取决于具体的使用场景。WebP的优势:更小的文件大小:WebP在相同质量下,文件大小通常比JPG和PNG更小。这可以带来更快的加载速度,节省带宽,提升用户体验,尤其是在移动端。WebP无损压缩比PNG小26%,有损压缩比JPEG小25-34%。......
  • 基于CPLD/FPGA的呼吸灯效果实现(附全部verilog源码)
    一、功能介绍此设计可以让你的FPGA板子上那颗LED具有呼吸效果,像智能手机上的呼吸灯一样。以下源码已上板验证通过,大家可直接使用。二、呼吸灯Verilog源码ps1.带★号处可根据需要进行修改.ps2.有需要的话可自行添加rst复位信号. /**************************************......
  • 在米尔FPGA开发板上实现Tiny YOLO V4,助力AIoT应用
    学习如何在MYIR的ZU3EGFPGA开发板上部署TinyYOLOv4,对比FPGA、GPU、CPU的性能,助力AIoT边缘计算应用。(文末有彩蛋) 一、 为什么选择FPGA:应对7nm制程与AI限制在全球半导体制程限制和高端 GPU受限的大环境下,FPGA成为了中国企业发展的重要路径之一。它可支持灵......
  • Flu PG walkthrough Intermediate
    nmap┌──(root㉿kali)-[/home/ftpuserr]└─#nmap-p--A192.168.192.41StartingNmap7.94SVN(https://nmap.org)at2024-12-0603:24UTCNmapscanreportfor192.168.192.41Hostisup(0.071slatency).Notshown:65532closedtcpports(reset)PORTS......
  • Sorcerer pg walkthrough Intermediate
    nmap┌──(root㉿kali)-[~/lab]└─#nmap-p--A192.168.192.100StartingNmap7.94SVN(https://nmap.org)at2024-12-0601:58UTCStats:0:00:47elapsed;0hostscompleted(1up),1undergoingSYNStealthScanSYNStealthScanTiming:About99.58%done;E......
  • 基于FPGA的QPSK调制+软解调系统,包含testbench,高斯信道模块,误码率统计模块,可以设置
    1.算法仿真效果vivado2019.2仿真结果如下(完整代码运行后无水印): 设置SNR=1db   设置SNR=5db   设置SNR=10db   和之前开发的普通QPSK调制解调系统相比,软解调误码率更低。 基于FPGA的QPSK调制解调系统,包含testbench,高斯信道模块,误码率统计模块,可......
  • Quackerjack pg walkthrough
    nmap┌──(root㉿kali)-[~]└─#nmap-p--A192.168.159.57StartingNmap7.94SVN(https://nmap.org)at2024-12-0500:05UTCStats:0:02:01elapsed;0hostscompleted(1up),1undergoingTracerouteTracerouteTiming:About32.26%done;ETC:00:07(0:00:0......