oscp练习 PG Wombo

article/2025/6/28 2:18:12

端口扫描

sudo nmap -Pn -n 192.168.125.69 -sU --top-ports=100 --reason
22/tcp    open   ssh        OpenSSH 7.4p1 Debian 10+deb9u7 (protocol 2.0)
| ssh-hostkey: 
|   2048 09:80:39:ef:3f:61:a8:d9:e6:fb:04:94:23:c9:ef:a8 (RSA)
|   256 83:f8:6f:50:7a:62:05:aa:15:44:10:f5:4a:c2:f5:a6 (ECDSA)
|_  256 1e:2b:13:30:5c:f1:31:15:b4:e8:f3:d2:c4:e8:05:b5 (ED25519)
53/tcp    closed domain
80/tcp    open   http       nginx 1.10.3
|_http-server-header: nginx/1.10.3
|_http-title: Welcome to nginx!
6379/tcp  open   redis      Redis key-value store 5.0.9
8080/tcp  open   http-proxy
|_http-title: Home | NodeBB
| fingerprint-strings: 
|   FourOhFourRequest: 
|     HTTP/1.1 404 Not Found
|     X-DNS-Prefetch-Control: off
|     X-Frame-Options: SAMEORIGIN
|     X-Download-Options: noopen
|     X-Content-Type-Options: nosniff
|     X-XSS-Protection: 1; mode=block
|     Referrer-Policy: strict-origin-when-cross-origin
|     X-Powered-By: NodeBB
|     set-cookie: _csrf=AKRIejeFqOf19DWJSKTOTeBQ; Path=/
|     Content-Type: text/html; charset=utf-8
|     Content-Length: 11098
|     ETag: W/"2b5a-+XmglaYJQtF8oIwSJpWsPvdAhFE"
|     Vary: Accept-Encoding
|     Date: Sun, 01 Jun 2025 09:47:22 GMT
|     Connection: close
|     <!DOCTYPE html>
|     <html lang="en-GB" data-dir="ltr" style="direction: ltr;" >
|     <head>
|     <title>Not Found | NodeBB</title>
|     <meta name="viewport" content="width&#x3D;device-width, initial-scale&#x3D;1.0" />
|     <meta name="content-type" content="text/html; charset=UTF-8" />
|     <meta name="apple-mobile-web-app-capable" content="yes" />
|     <meta name="mobile-web-app-capable" content="yes" />
|     <meta property="og:site_n
|   GetRequest: 
|     HTTP/1.1 200 OK
|     X-DNS-Prefetch-Control: off
|     X-Frame-Options: SAMEORIGIN
|     X-Download-Options: noopen
|     X-Content-Type-Options: nosniff
|     X-XSS-Protection: 1; mode=block
|     Referrer-Policy: strict-origin-when-cross-origin
|     X-Powered-By: NodeBB
|     set-cookie: _csrf=V4koJZZNnpkNcNGLM5nPzBhp; Path=/
|     Content-Type: text/html; charset=utf-8
|     Content-Length: 18181
|     ETag: W/"4705-JOnG/gj4ZMZr6OpzkjLBOjKBlZ4"
|     Vary: Accept-Encoding
|     Date: Sun, 01 Jun 2025 09:47:21 GMT
|     Connection: close
|     <!DOCTYPE html>
|     <html lang="en-GB" data-dir="ltr" style="direction: ltr;" >
|     <head>
|     <title>Home | NodeBB</title>
|     <meta name="viewport" content="width&#x3D;device-width, initial-scale&#x3D;1.0" />
|     <meta name="content-type" content="text/html; charset=UTF-8" />
|     <meta name="apple-mobile-web-app-capable" content="yes" />
|     <meta name="mobile-web-app-capable" content="yes" />
|     <meta property="og:site_name" content
|   HTTPOptions: 
|     HTTP/1.1 200 OK
|     X-DNS-Prefetch-Control: off
|     X-Frame-Options: SAMEORIGIN
|     X-Download-Options: noopen
|     X-Content-Type-Options: nosniff
|     X-XSS-Protection: 1; mode=block
|     Referrer-Policy: strict-origin-when-cross-origin
|     X-Powered-By: NodeBB
|     Allow: GET,HEAD
|     Content-Type: text/html; charset=utf-8
|     Content-Length: 8
|     ETag: W/"8-ZRAf8oNBS3Bjb/SU2GYZCmbtmXg"
|     Vary: Accept-Encoding
|     Date: Sun, 01 Jun 2025 09:47:22 GMT
|     Connection: close
|     GET,HEAD
|   RTSPRequest: 
|     HTTP/1.1 400 Bad Request
|_    Connection: close
| http-robots.txt: 3 disallowed entries 
|_/admin/ /reset/ /compose
27017/tcp open   mongodb    MongoDB 4.0.18 4.1.1 - 5.0
| mongodb-info: 
|   MongoDB Build info
|     modules
|     maxBsonObjectSize = 16777216
|     sysInfo = deprecated
|     debug = false
|     ok = 1.0
|     openssl
|       compiled = OpenSSL 1.1.0l  10 Sep 2019
|       running = OpenSSL 1.1.0l  10 Sep 2019
|     versionArray
|       2 = 18
|       1 = 0
|       0 = 4
|       3 = 0
|     bits = 64
|     version = 4.0.18
|     storageEngines
|       2 = mmapv1
|       1 = ephemeralForTest
|       0 = devnull
|       3 = wiredTiger
|     gitVersion = 6883bdfb8b8cff32176b1fd176df04da9165fd67
|     javascriptEngine = mozjs
|     allocator = tcmalloc
|     buildEnvironment
|       cxx = /opt/mongodbtoolchain/v2/bin/g++: g++ (GCC) 5.4.0
|       target_arch = x86_64
|       distarch = x86_64
|       linkflags = -pthread -Wl,-z,now -rdynamic -Wl,--fatal-warnings -fstack-protector-strong -fuse-ld=gold -Wl,--build-id -Wl,--hash-style=gnu -Wl,-z,noexecstack -Wl,--warn-execstack -Wl,-z,relro
|       cxxflags = -Woverloaded-virtual -Wno-maybe-uninitialized -std=c++14
|       target_os = linux
|       distmod = debian92
|       ccflags = -fno-omit-frame-pointer -fno-strict-aliasing -ggdb -pthread -Wall -Wsign-compare -Wno-unknown-pragmas -Winvalid-pch -Werror -O2 -Wno-unused-local-typedefs -Wno-unused-function -Wno-deprecated-declarations -Wno-unused-but-set-variable -Wno-missing-braces -fstack-protector-strong -fno-builtin-memcmp
|       cc = /opt/mongodbtoolchain/v2/bin/gcc: gcc (GCC) 5.4.0
|   Server status
|     code = 13
|     ok = 0.0
|     codeName = Unauthorized
|_    errmsg = command serverStatus requires authentication
| mongodb-databases: 
|   code = 13
|   ok = 0.0
|   codeName = Unauthorized
|_  errmsg = command listDatabases requires authentication

udp
在这里插入图片描述
可以看见有多个端口和服务开启

枚举

在这里插入图片描述
redis可以直接连接
在这里插入图片描述
发现5.x有一个rce利用,目前nmap显示redis版本为5.0.9
在这里插入图片描述
这里尝试了多个利用工具才成功
在这里插入图片描述
已经是root


http://www.hkcw.cn/article/NQpehsBIYZ.shtml

相关文章

多维度健康护理:为进行性核上性麻痹患者护航

进行性核上性麻痹&#xff08;PSP&#xff09;是一种罕见的神经系统退行性疾病&#xff0c;主要影响患者的运动、平衡及吞咽等功能。针对 PSP 患者的健康护理&#xff0c;需从多个维度进行精细化管理&#xff0c;以提升患者生活质量。 在日常生活护理中&#xff0c;因患者存在平…

AI助力软件开发 – 豆包+Trae CN开发体验

陈拓 2025/5/30-2025/5/31 1. 概述 1.1 在AI的辅助下怎样快速开发一个软件原型&#xff1f; 在 豆包&#xff08;智能助手&#xff09; 和 Trae CN&#xff08;低代码开发平台&#xff09; 的协同辅助下&#xff0c;开发软件原型的流程将更加高效自动化。 怎样使用“豆包 T…

OpenWrt 搭建 samba 服务器的方法并解决 Windows 不允许访问匿名服务器的方法

文章目录 一、安装所需要的软件二、配置自动挂载三、配置 Samba 服务器四、配置 Samba 访问用户和密码&#xff08;可选&#xff09;新建 Samba 专门的用户添加无密码的 Samba 账户使用root账户 五、解决 Windows 无法匿名访问Samba方案一 配置无密码的Samba账户并启用匿名访问…

ChatOn:智能AI聊天助手,开启高效互动新时代

在当今快节奏的生活中&#xff0c;无论是工作、学习还是日常交流&#xff0c;我们常常需要快速获取信息、整理思路并高效完成任务。ChatOn 正是为满足这些需求而生&#xff0c;它基于先进的 ChatGPT 和 GPT-4o 技术&#xff0c;为用户提供市场上最优秀的中文 AI 聊天机器人。这…

java 多线程

1.创建方式一&#xff1a;继承Thread类来实现 package day04;public class thread_learn {//main方法是主线程public static void main(String[] args) {//4.创建线程对象MyThread t1new MyThread();//5.启动线程,还是调run方法执行的t1.start();for (int i 0; i < 5; i) {…

模型评估相关问题

模型评估相关 评估指标相关AUC的概念&#xff0c;计算过程&#xff1f;除了auc还有什么度量排序结果的指标特异度&#xff08;Specificity&#xff09;F1 scoreKL散度的概念 评估指标相关 AUC的概念&#xff0c;计算过程&#xff1f;除了auc还有什么度量排序结果的指标 AUC&a…

深度剖析:AI 建站的现状、局限与未来展望-AI编程建站实战系列预告优雅草卓伊凡

深度剖析&#xff1a;AI 建站的现状、局限与未来展望-AI编程建站实战系列预告优雅草卓伊凡 在当下科技飞速发展的时代&#xff0c;AI 技术如同一颗璀璨的星辰&#xff0c;在各个领域熠熠生辉&#xff0c;建站领域亦深受其影响。不少人产生了一种错觉&#xff0c;认为 AI 建站已…

审计- 1- 审计概述

1.财务报表审计的概念 财务报表审计是指注册会计师对财务报表是否不存在重大错报提供合理保证&#xff0c;以积极方式提出意见&#xff0c;增强除管理层之外的预期使用者对财务报表信赖的程度。 1.1 审计业务三方关系人 注册会计师对财务报表发表审计意见是注册会计师的责任管…

阿里云服务器-解决宝塔登录不成功

出现问题&#xff1a; This site can’t be reached XX.XX.XXX.XXX took too long to respond. Try: Checking the connection Checking the proxy and the firewall Running Windows Network Diagnostics ERR_CONNECTION_TIMED_OUT 可能是端口未开放 原因&#xff1a;服务器…

机器学习算法:逻辑回归

1. 基础概念 定义&#xff1a; 逻辑回归&#xff08;Logistic Regression&#xff09;是一种用于解决二分类问题的监督学习算法&#xff0c;通过概率预测样本属于某一类别的可能性。 核心特点&#xff1a;输出是概率值&#xff08;0~1&#xff09;&#xff0c;通过阈值&#…

交警系统“新基建”启示录:数据库一体化承载平台从破解困局到筑牢底座

前言 清晨7点&#xff0c;某市主干道的早高峰车流中&#xff0c;一辆套牌车刚刚驶过路口&#xff0c;指挥中心的预警信息已同步推送至执勤民警的警务终端。3分钟后&#xff0c;这辆违法车辆被精准拦截——这一场景的实现&#xff0c;得益于该市交警支队近期完成的核心数据库系统…

Jmeter逻辑控制器、定时器

目录 一、Jmeter逻辑控制器 ①IF(如果)控制器 作用&#xff1a; 位置&#xff1a; 参数介绍&#xff1a; 步骤&#xff1a; ②循环控制器 作用&#xff1a; 位置&#xff1a; 步骤&#xff1a; 线程组属性VS循环控制器 ③ForEach控制器 作用&#xff1a; 位置&am…

PH热榜 | 2025-06-01

1. Zown 标语&#xff1a;人工智能驱动的购房平台 介绍&#xff1a;Zown是唯一一个利用人工智能技术提供全面购房服务的平台。它自动完成 affordability&#xff08;购房能力&#xff09;审核、预批准、智能房源推荐和出价预测等步骤。在这个过程中&#xff0c;您可以将最多达…

NPM前端高频面试题解析

文章目录 基础概念篇使用技巧篇高级应用篇工程化篇安全与优化篇综合实战篇 基础概念篇 什么是NPM&#xff1f;它的主要作用是什么&#xff1f; 解析&#xff1a;NPM(Node Package Manager)是Node.js的包管理工具&#xff0c;用于安装、共享和管理JavaScript依赖。主要作用包括&…

电脑桌面便签软件哪个好?桌面好用便签备忘录推荐

在日常办公中&#xff0c;一款优秀的桌面便签工具能显著提升工作效率。面对市面上琳琅满目的选择&#xff0c;不少用户都难以抉择。如果你正在寻找一款兼具轻量化与多功能性的便签软件&#xff0c;那么集实用性与便捷性于一身的"好用便签"&#xff0c;或许就是你的理…

数据质量管理平台的源头治理工作流程

依据相关的国家标准、行业标准和地方标准&#xff0c;建立科学、客观的数据质量评价体系&#xff0c;充分运用大数据相关技术和机器学习相关理论&#xff0c;实现海量信息的异常探查和智能修复&#xff0c;实时监控数据质量波动&#xff0c;以数据质量通报和考核为抓手&#xf…

RAG(检索增强生成)

什么是RAG&#xff1f; 当我们根据公司内的复杂文档开发一个项目的时候遇到一些问题我们直接去问大模型&#xff0c;大模型因为没有公司内相对应的文档数据所以它只会回答毫不相关的一些答案&#xff0c;这称之为“大模型出现了幻觉”&#xff0c;但当我们把问题和文档一起发送…

英文投资理财源码挖矿源码投资理财系统源码(源码下载)

英文投资理财源码挖矿源码投资理财系统源码 源码下载&#xff1a;https://download.csdn.net/download/m0_66047725/90946278 更多资源下载&#xff1a;关注我 图片&#xff1a;

Linux学习笔记:shell脚本篇(1)

什么是shell脚本 Shell脚本是可以运行的文本&#xff0c;其内容是由逻辑和数据组成&#xff0c;是解释型语言。shell 是一种脚本语言 脚本&#xff1a;本质是一个文件&#xff0c;文件里面存放的是 特定格式的指令&#xff0c;系统可以使用脚本解析器 翻译或解析 指令 并执行…

入户调查已开始 请积极配合 2025年人口跟访登记

入户调查已开始 请积极配合 2025年人口跟访登记!2025年第一次人口固定样本跟访调查于6月1日-6月25日入户登记如遇到调查员上门询问还请您多多配合与支持!来源 | 江西统计微信公众号责任编辑:0882