当前位置: 首页 > news >正文

wp网站做企业站好不好赣州seo培训

wp网站做企业站好不好,赣州seo培训,工程建设项目管理系统平台,达州市建设规划网站载入虚拟机,开启虚拟机: (账户密码:zgsfsys/zgsfsys) 解题程序.exe是额外下载解压得到的: 1. 攻击者内网跳板机IP地址 2. 攻击者服务器地址 3. 存在漏洞的服务(提示:7个字符) 4. 攻击者留下的flag(格式…

载入虚拟机,开启虚拟机:

(账户密码:zgsfsys/zgsfsys)


解题程序.exe是额外下载解压得到的:

1. 攻击者内网跳板机IP地址

2. 攻击者服务器地址

3. 存在漏洞的服务(提示:7个字符)

4. 攻击者留下的flag(格式zgsf{})

4. 攻击者邮箱地址

5. 攻击者的ID名称


桌面有个“password.txt”:

打开查看内容:

得到一些登录信息


先给重置一下root密码,因为题目没有给:

history命令查看历史命令:

发现有个base64编码的println命令,解码一下:

得到攻击者内网跳板机IP地址:192.168.11.129


先上传whoamifuck.sh,赋予执行权限:

但用了会发现好像没有后门和其他日期的登录信息,不过后面发现在/root目录下有个chuantou目录,谐音“穿透”,进入chuantou目录发现有frpc文件,一眼内网穿透工具:

查看frpc.toml文件内容:

得到攻击者服务器地址:156.66.33.66


./whoamifuck.sh -x查看进程:

发现有bt(宝塔面板),这时候想起来history命令查看命令历史的时候有“log”关键字的出现:

看到攻击者cat了jenkins.log,这个jenkins应该是个服务?

去浏览器中也可以看到搜索历史:

访问127.0.0.1:8080,发现直接可以访问(未授权访问),并且上面还有flag

得到存在漏洞的服务(提示:7个字符):jenkins

得到flag:zgsf{gongzhonghaozhigongshanfangshiyanshi}


查看了一会宝塔面板的一些内容,没发现是可疑的信息,桌面上的password.txt文件的内容也只是对应面板用户的账户密码:


第四、五题需要通过Github溯源,但是出了点意外:

http://www.hkea.cn/news/507146/

相关文章:

  • wordpress 安卓客户端福建seo优化
  • 襄阳seo技术长沙seo网站优化
  • 做一的同志小说网站做seo要投入什么
  • 网站的文件结构百度搜索排名怎么收费
  • 全景网站app网络营销工具分析
  • 南京建设工程交易中心网站seo是什么的简称
  • 利用vps做网站关键字排名查询
  • 常熟网站制作找哪家好品牌型网站制作价格
  • 怎么做自己网站推广网络广告
  • 化州网站建设促销方法100种
  • 长沙专业网站设计平台新闻最新消息10条
  • 惠州网站建设制作宣传推广方案
  • 宁波网站推广外包服务长岭网站优化公司
  • 哈尔滨市哪里做淘宝网站seo课程心得体会
  • 做网站建设公司企业一个企业该如何进行网络营销
  • 移动端h5网站开发服务企业seo推广
  • 管理公司网站建设引擎搜索优化
  • 上市公司专利查询网站百度广告投放价格
  • html5电商网页制作网站怎么seo关键词排名优化推广
  • 大同网站建设黄冈网站推广优化找哪家
  • 昌邑网站建设站长之家网站排名
  • 建设企业网站的需求分析免费域名
  • 重庆欧勒精细有限公司网站策划书百度竞价推广开户
  • 怎么做一键添加信任网站ios aso优化工具
  • ps做网站的分辨率多少钱苹果cms永久免费建站程序
  • 网站推广积分常用于网站推广的营销手段是
  • wordpress时间云储存沈阳网站制作优化推广
  • h5响应式网站建设竞价托管哪家效果好
  • 企业解决方案参考网站品牌软文营销案例
  • 做淘客要有好的网站上海百度seo