当前位置: 首页 > news >正文

汶上网站建设哪家好中国网站建设调查分析

汶上网站建设哪家好,中国网站建设调查分析,上海市工程建设,小红书怎么推广引流DC-5 January 5, 2024 10:44 AM Tags#xff1a;screen提权 Owner#xff1a;只惠摸鱼 信息收集 探测靶机ip#xff0c;大概率为192.168.199.135#xff0c;且开放端口为80和111 扫描端口80#xff0c;111相关服务、版本、操作系统、漏洞信息 sudo nmap -sS -O -sV 19…DC-5 January 5, 2024 10:44 AM Tagsscreen提权 Owner只惠摸鱼 信息收集 探测靶机ip大概率为192.168.199.135且开放端口为80和111 扫描端口80111相关服务、版本、操作系统、漏洞信息 sudo nmap -sS -O -sV 192.168.199.135 --scriptvuln 发现有CSRF漏洞和RPCbind 百度rpcbind后 发现是ddos漏洞一般不采用 查看80端口的页面发现有可能有用的就是contact页面但XSS没反应。 扫一下目录看有没有其他有用的 发现有一些php页面大部分是主页里面可见的功能有一个奇怪的是footer.php 页面刷新或重新进入时数字会变。 猜想每个页面下方都有copyriht 即footer.php页面的内容有可能是使用了include()等方式引入需要包含的文件载入页面因此有可能有文件包含漏洞。访问其他页面刷新发现不会动只有thankyou.php页面会变动从此页面下手。 漏洞利用 bp抓包然后进行传参使其等于其中任意页面的php我是用了index.php)导入Intruder模块准备爆破变量名找到能够改变页面脚注的变量从而执行下一步渗透操作。【我的字典是用的别人的英文字母字典数量还比较大不是很好用有大佬有变量名爆破的字典的话跪求分享一下】 根据返回内容的长度找到传参的变量名是file 使用参数传入/etc/passwd可以查看用户/etc/shadow查看用户密码不行应该是设置了权限 有文件包含漏洞然后抓包传入一句话木马一句话木马需要存储在文件才能连接所以想到nginx的日志进行写入。 访问nginx的日志目录**/var/log/nginx/access.log或/var/log/nginx/error.log**【一开始我始终进不去怎么搞都没数据重启靶机后还是一样发现爆500搜了搜感觉应该是我爆破时没有设置线程打崩了nginx服务器或者扫目录时扫太多了内容太多错误了。不得以重新安装一遍。00】 nginx日志默认字典路径为/var/log/nginx/access.logaccess.log指的是访问日志我们通过访问日志可以获取用户的 IP、请求处理的时间、浏览器信息等error.log错误日志记录了访问出错的信息可以用于定位错误的原因 写入马后访问error.log发现马已写入尝试蚁剑连接当然也可以访问url写马然后看access.log即/?php eval($_REQUEST[cmd]);? 蚁剑连接 反弹shell进行提权操作 第一种不通使用nc反弹成功 生成交互性shell python -c import pty;pty.spawn(“/bin/bash”)’ 提权 www-data权限较低尝试寻找suid文件进行提权 发现有一个screen搜索一下screen提权 千万不要手动编译手动复现或分步骤复现就一次性运行sh脚本文件就好【折磨了我一下午因为手动复现会出现编译版本问题导致无法执行从而GLIBC版本报错提权失败。除非你再装一个比较老的版本的系统进行编译我嫌太麻烦不如直接run】* searchsploit 搜索screen 4.5提权漏洞 下载到本地之后拖到桌面备用 通过蚁剑上传到/tmp/文件夹 修改文件权限 chmod 777 41154.sh 直接本地反弹shell处运行脚本一气呵成拿到root msf反弹shell也可以 生成后门文件 蚁剑上传 msf模块进行监听 给予权限并运行 拿到后上传脚本修改文件权限并运行 读取/root目录下的flag。GG screen提权 Screen是一款由GNU计划开发的用于命令行终端切换的自由软件。用户可以通过该软件同时连接多个本地或远程的命令行会话并在其间自由切换。GNU Screen可以看作是窗口管理器的命令行界面版本。它提供了统一的管理多个会话的界面和相应的功能。在Screen环境下所有的会话都独立的运行并拥有各自的编号、输入、输出和窗口缓存。用户可以通过快捷键在不同的窗口下切换并可以自由的重定向各个窗口的输入和输出。一般利用searchsploit搜搜screen中的漏洞查看相关信息进行利用
http://www.zqtcl.cn/news/336543/

相关文章:

  • 网站版面做好江苏省建设工程设计施工图审核中心网站
  • 智能网站平台wordpress同步头条
  • 做采集的网站有流量吗广州建设学校
  • 建设部网站公告外贸网站建设定制
  • 如何搭建 seo网站上海市住房与城乡建设部网站
  • 百度搜不到自己的网站python云服务器网站开发实例
  • 给企业做网站的业务员优书网没了
  • 江门网站建设方案外包洛阳网站设计哪家专业
  • 电暖怎么做网站办公室平面设计图
  • 全屏网站 功能丽水市企业网站建设 微信营销 影视拍摄
  • 天天爱天天做视频网站网站推送
  • 制作企业网站与app有什么不同化工企业网站建设
  • 东莞企业推广网站专门做黄漫的网站
  • 温州网站关键词排名优化win10 电脑做网站服务器
  • 网站设计规划信息技术教案营销模式和营销策略
  • 太仓住房城乡建设网站微信怎么注册
  • 德骏网站建设重庆企业网站如何推广
  • 路由器做内部网站服务器石家庄新闻综合频道在线直播回放
  • 怎么给网站备案亚马逊网站建设与维护方法分析
  • 金华网站建设团队产品网络推广方案范文
  • 拼多多刷单网站开发虚拟机可以做两个网站
  • wordpress安装路径和站点地址的设置信通网站开发中心
  • 柳州公司网站建设网站服务商
  • 智能建站实验报告成功营销网站
  • 基于jsp的网站开发开题报告青海公路工程建设市场信用信息服务网站
  • 做网站页面的软件wordpress如何开启page页面评论
  • 做网站最简单的长春财经学院
  • 导购网站 icp备案要求网站设置ico
  • ftp做网站营销策划方案步骤
  • 网站建设若干意见wordpress查看数据库密码