当前位置: 首页 > wzjs >正文

盘锦做网站谁家好网络推广是干什么的

盘锦做网站谁家好,网络推广是干什么的,优秀网页设计作品文字分析,东莞网站建设58确定靶机 攻击机靶机192.168.106.132192.168.106.140 初步信息收集 端口信息 先初步确定开启的端口,然后针对端口确认版本服务信息,nmap漏扫脚本慢可以挂着先。 服务/端口版本/信息22/SSHOpenSSH 7.9p1 Debian 10deb10u2 (protocol 2.0)80/HTTPApache…

确定靶机

攻击机靶机
192.168.106.132192.168.106.140

初步信息收集

端口信息

先初步确定开启的端口,然后针对端口确认版本服务信息,nmap漏扫脚本慢可以挂着先。

服务/端口版本/信息
22/SSHOpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)
80/HTTPApache httpd 2.4.38 ((Debian)) 枚举出:d41d8cd98f00b204e9800998ecf8427e.php文件

站点指纹/站点探索(80)

查看网页源代码存在注释文件,提示不要注意注释和robost文件,指纹探测未发现新信息

查看robost文件确实是没有的。。。。

目录扫到一个key.php,打开是一个表单提交的。查看源代码是提交到当前页面,试了一下不存在报错和回显示??

回到前面nmap发现的一个文件,打开发现是公钥文件,不过现在细看这个是希捷的一个漏洞,不过靶机应该不是希捷。现在缺少用户测试。

回到前面的将密钥输入进去,没反应。。。这个页面应该是无效的。

然后回到key的页面注意到它是存在title的提示mpampis key,这个会不会就算用户呢?而且1发现这个密钥后门的几个=好像是base64


解密发现果然后面一段是base64加密的。内容刚好就是用户,那文件名那个看着那么像md5的不会也是

果然也能解密,提示密码为空。。。

SSH(22)

尝试去登录,提示报错了,还是要输入密码?注意看回显的报错,文件权限存在问题,太过于开放了,要限制当前用户具有权限。chmod设置只有自己具有权限后就能登录进去了。

提权

信息收集

确定了内核版本信息,且不存计划任务,sudo具有gcc的root执行权限。

使用GTFOBins提权,获取一个bash

gcc -wrapper /bin/bash,-s .

结尾

回去看原本的key页面发现它要猜到key就跳转到密钥的php文件,如果猜到用户则被嘲笑。但是这个密钥是什么意思呢?

总结别轻易放弃一个细节和title和熟悉的密钥。

http://www.dtcms.com/wzjs/240589.html

相关文章:

  • 网站开发制作费入会计科目宜昌网站seo收费
  • 网站开发net源码一键生成个人网站
  • 深圳网站制作公司建设竞价账户托管的公司有哪些
  • 制作b2b网站开发seo是什么意思蜘蛛屯
  • 宝安做网站无货源网店怎么开
  • vi全套设计包括什么seo快速排名案例
  • 淘宝客做网站自动更新百度关键词优化多久上首页
  • 网站界面ui设计今日的头条新闻
  • 高端网站设计报价表百度收录排名
  • 南阳市住房和城乡建设委员会 网站首页百度竞价推广登录
  • php网站开发pdf大数据培训课程
  • 做相亲网站的红娘累吗矿泉水软文广告500字
  • 一起做网站女装夏季搜索引擎优化的英文缩写
  • 自建网站模板2022最好的百度seo
  • 拱墅网站建设网站域名服务器查询
  • 华为做网站吗百度搜索推广怎么做
  • 四川省城乡建设厅监管网站百中搜优化软件
  • 沈阳正规网站建设哪家便宜百度关键词排名代做
  • 如何编写网站后台程序点击精灵seo
  • 做游戏的外包网站seo技术顾问
  • 电子商务网站的建站目标北京seo技术
  • 深圳专业网站开发免费网站入口在哪
  • 网站业务费如何做记账凭证百度刷排名seo软件
  • 官网站内推广内容电话营销外包公司
  • 开小加工厂去哪接单子百度seo查询收录查询
  • 计算机培训机构一般多少钱关键词排名快照优化
  • 青岛住房和城乡建设部网站河北seo平台
  • 编程软件排行榜前十名seo排名软件价格
  • 凡科网怎么做网站关联词有哪些关系
  • 如何做好网站建设销售seo是啥意思