当前位置: 首页 > news >正文

可以做视频的一个网站百度品牌专区

可以做视频的一个网站,百度品牌专区,Pc端网站是什么意思,服饰 视频 网站建设载入虚拟机,开启虚拟机: (账户密码:zgsfsys/zgsfsys) 解题程序.exe是额外下载解压得到的: 1. 攻击者内网跳板机IP地址 2. 攻击者服务器地址 3. 存在漏洞的服务(提示:7个字符) 4. 攻击者留下的flag(格式…

载入虚拟机,开启虚拟机:

(账户密码:zgsfsys/zgsfsys)


解题程序.exe是额外下载解压得到的:

1. 攻击者内网跳板机IP地址

2. 攻击者服务器地址

3. 存在漏洞的服务(提示:7个字符)

4. 攻击者留下的flag(格式zgsf{})

4. 攻击者邮箱地址

5. 攻击者的ID名称


桌面有个“password.txt”:

打开查看内容:

得到一些登录信息


先给重置一下root密码,因为题目没有给:

history命令查看历史命令:

发现有个base64编码的println命令,解码一下:

得到攻击者内网跳板机IP地址:192.168.11.129


先上传whoamifuck.sh,赋予执行权限:

但用了会发现好像没有后门和其他日期的登录信息,不过后面发现在/root目录下有个chuantou目录,谐音“穿透”,进入chuantou目录发现有frpc文件,一眼内网穿透工具:

查看frpc.toml文件内容:

得到攻击者服务器地址:156.66.33.66


./whoamifuck.sh -x查看进程:

发现有bt(宝塔面板),这时候想起来history命令查看命令历史的时候有“log”关键字的出现:

看到攻击者cat了jenkins.log,这个jenkins应该是个服务?

去浏览器中也可以看到搜索历史:

访问127.0.0.1:8080,发现直接可以访问(未授权访问),并且上面还有flag

得到存在漏洞的服务(提示:7个字符):jenkins

得到flag:zgsf{gongzhonghaozhigongshanfangshiyanshi}


查看了一会宝塔面板的一些内容,没发现是可疑的信息,桌面上的password.txt文件的内容也只是对应面板用户的账户密码:


第四、五题需要通过Github溯源,但是出了点意外:

http://www.hkea.cn/news/715068/

相关文章:

  • 企业网站建设哪家服务好福州网站关键词推广
  • 惠州悦商做网站软件开发一般需要多少钱
  • 做衣服外单网站优化大师官方正版下载
  • 专门做酒店的网站百度排行
  • 上海做手机网站建设盐城网站优化
  • html论坛模板东营seo整站优化
  • 天津网站建设582345网址导航桌面版
  • 东莞纸箱厂东莞网站建设经典模板网站建设
  • 贺州同城购物网站建设中国网站排名100
  • 黄骅港旅游景点爱站网seo工具包
  • 网站 图文混编提高网站搜索排名
  • 北京怀柔网站制作教育机构
  • 网站建设费 大创友链交换平台
  • o2o商城网站系统开发微信群拉人的营销方法
  • 帝国cms做淘宝客网站网页设计用什么软件
  • 营销型网站建设的优缺点视频优化软件
  • 珠海响应式网站建设推广公司网络营销发展方案策划书
  • 中国人自己的空间站每日英语新闻
  • 教师可以做网站吗seo常用工具包括
  • 武山建设局网站什么是seo
  • 做文案需要用到的网站全网模板建站系统
  • 苏州乡村旅游网站建设策划书网站建设百度推广
  • 12380网站建设情况总结百度浏览器入口
  • 直播网站开发要多久排行榜前十名
  • 网站备案完才能建站吗企业建站公司
  • 网站开发外包合同西安网站优化公司
  • 2022网页设计尺寸规范和要求怎么做seo关键词优化
  • 北京大学两学一做网站十大收益最好的自媒体平台
  • 网站开发服务费企业网站建设的一般要素
  • 台州企业网站制作公司郴州网站推广