当前位置: 首页 > wzjs >正文

专业的设计网站有哪些搜狗网站排名软件

专业的设计网站有哪些,搜狗网站排名软件,wordpress调用最新评论,亚洲7号卫星电视Web-Git flag1 扫描WEB目录发现存在Git泄露(这里是队友扫的,我这图是拿的我后面扫的截图,所以时间对不上。 使用GitHub - gakki429/Git_Extract: 提取远程 git 泄露或本地 git 的工具拉取泄露代码。 读取到flag,全场一血捏。…

Web-Git

flag1

扫描WEB目录发现存在Git泄露(这里是队友扫的,我这图是拿的我后面扫的截图,所以时间对不上。
 

image.png


使用GitHub - gakki429/Git_Extract: 提取远程 git 泄露或本地 git 的工具拉取泄露代码。
 

image.png


读取到flag,全场一血捏。
 

image.png


flag4

一开始sql万能密码登录了后台,但是什么功能都没有。从后台头像路径,发现同路径下有一个php文件。

发现存在后门,参数a当时随便试两个就对了。

image.png


但是这个马是get传参的,蚁剑直接连连不了。可以?a=eval($_POST[a]);这样就可以连接了。

image.png


拿到flag4

image.png


flag3

在数据库里面翻到ryan密码,

挂上代理之后可以用localhost为ip来登录数据库,或者在蚁剑里面连接数据库。本来想用udf提权的,但是报错了。
 

image.png


然后su ryan登录,读取mail即可

这里要注意,如果想用su登录用户的话必须要拿一个有tty的shell,我是用Venom的shell
 

image.png


读取邮件
 

image.png

image.png

image.png


flag5

传一个pspy64上去监控一下进程

发现root用户每三分钟执行一个del.py,
 

image.png

可以把del.py里面的命令改成php a.php来弹个root的shell出来。或者写passwd,上线C2等等,方法有很多。


a.php内容:


据说root目录下的aim.jpg就是flag5。
 

image.png

http://www.dtcms.com/wzjs/11006.html

相关文章:

  • 泰安人才网最新招聘信息石家庄seo公司
  • 天津营销网站建设公司哪家好太原网站快速排名提升
  • 做购物平台网站 民治湘潭网站定制
  • 临沂网站维护餐饮营销策划与运营
  • 广东省住房城乡建设厅网站无锡今日头条新闻
  • 做网站都需要哪些软件百度热搜榜历史
  • 信贷 网站模板 下载上海网络营销公司
  • 现在什么app引流效果好企业网站seo哪里好
  • 抖音代运营比较有名的公司seo就业前景如何
  • 美国做短视频网站网络营销推广工作内容
  • 哪家建设网站北大青鸟
  • 东丽区做网站网络营销论文3000字
  • 包装袋设计网站推荐商城小程序
  • 女女做网站百度指数的功能
  • 免费做网站手机友链提交入口
  • php mysql动态网站开发百度营销官网
  • 如何做平台网站太原seo管理
  • 网站二次开发没人做怎样制作网站
  • 政府建设行业服务网站小红书推广方式
  • 静态网站建设报告有什么推广软件
  • 建设工程质量安全管理协会网站北京学电脑的培训机构
  • wordpress如何生成网站地图个人博客网站设计毕业论文
  • 网站 关键字 标签山西seo推广
  • 买的有域名怎么做网站seo完整教程视频教程
  • 建设部网站示范文本网络策划营销
  • 国外做螺栓比较好的网站免费的黄冈网站有哪些平台
  • 网站开发语言版本不同为什么中国禁止谷歌浏览器
  • 微信小程序企业网站seo自动发布外链工具
  • 高埗镇仿做网站某个网站seo分析实例
  • 清远党风廉政建设网站西青seo