当前位置: 首页 > news >正文

佛山新网站建设公司91游戏中心

佛山新网站建设公司,91游戏中心,网站框架文案,互联网项目网站攻击机 192.168.223.128 目标机 192.168.223.146 主机发现 nmap -sP 192.168.223.0/24 端口扫描 nmap -sV -p- -A 192.168.223.146 开启了22 80端口 看一下web界面 随便打开看看 发现这里有个参数id#xff0c;sql尝试无果#xff0c;发现写入什么#xff0c;网页显示…攻击机 192.168.223.128 目标机 192.168.223.146 主机发现 nmap -sP 192.168.223.0/24 端口扫描 nmap -sV -p- -A 192.168.223.146 开启了22 80端口 看一下web界面 随便打开看看 发现这里有个参数idsql尝试无果发现写入什么网页显示什么 尝试xss漏洞 获取当前cookie   idscriptalert(document.cookie)/script cookieU2FsdGVkX193yTOKOucUbHeDp1Wxd5r7YkoM8daRtj0rjABqGuQ6Mx28N1VbBSZt 光有Cookie没用不知道什么加密扫一下目录看有没有信息 gobuster dir -u http://192.168.223.146 -x html,txt,php,bak --wordlist/usr/share/wordlists/dirb/common.txt 有个js文件 可以看到是一个AES加密密钥是SecretPassphraseMomentum 得到auxerre-alienum## 应该是一组账号密码 ssh连接一下经过多次测试发现auxerre-alienum##是密码 当前目录下有第一个flag 然后提权 常规提权手段没有办法 看一下端口情况 ss -pantu除了22 80 6379端口也在监听6379端口是Redis数据库的默认端口号 进入redis数据库 redis-cli #进入数据库 keys * #查看当前数据库中所有的数据 get key #获取数据 这里读取到root 密码是m0mentum-al1enum## 拿到最终flag 总结:1.xss漏洞2.加密文件读取3.cookie获取账号密码4.redis 6379默认端口 5.redis常用语法
http://www.pierceye.com/news/843196/

相关文章:

  • 义乌论坛网站建设怎样建设智能网站
  • 重庆做网站 外包公司建设校园网站的必要性
  • 做我女朋友好不好套路网站html5网页设计实训总结
  • 怎样给网站登录界面做后台seo研究中心官网
  • 养生类网站源码dreamwear网页制作
  • 北京装修平台网站网页设计公司企业文化
  • 上海临平路网站建设网站建设设计制作方案与价格
  • seo三人行网站免费电商网站建设
  • seo蒙牛伊利企业网站专业性诊断.win域名做网站怎么样
  • 微信、网站提成方案点做网站建设当中的技术解决方案
  • 云南省住房和城乡建设厅官方网站网站哪里可以查到做ddos
  • 爱情动做网站推荐个人养老保险金怎么交
  • 淘客怎么做自己的网站演示动画制作免费网站
  • 哪个网站可以搭建网页百度指数官网入口
  • 济南网站开发设计wordpress. 外贸seo
  • 深圳网站建设优化织梦 蝉知 wordpress
  • 荥阳郑州网站建设wordpress oauth2插件
  • 做传媒网站公司简介企业手机网站源码
  • 一级A做爰片安全网站济南营销型网站制作
  • 网站规划说明书范文17素材网官网
  • 青岛做网站大公司免费的行情网站app网页推荐
  • 产品网站建设多少钱哪些网站做推广效果好
  • 网站开发所需技能外链网
  • 广州做家教的网站临沂哪里有做网站
  • 网站建设介绍会发言稿网站开发主页
  • 做推广赚钱的网站如何制作网站策划书
  • 微信公众号商城网站开发能不能不用虚拟主机建设网站
  • iis 网站目录权限vps网站无法通过ip访问
  • 重庆关键词优化咸阳seo培训
  • 专业网站建设分类标准嘉兴网络项目建站公司