当前位置: 首页 > wzjs >正文

南山网站 建设seo信科seo网络推广软件

南山网站 建设seo信科,seo网络推广软件,做农村电子商务的网站有哪些,学校网站建设的意义和应用一、主机发现 arp-scan -l得知靶机ip为192.168.55.152 二、端口扫描、目录枚举、指纹识别 2.1端口扫描 nmap -p- 192.168.55.152发现靶机具有特殊端口 2.2目录枚举 dirb http://192.168.55.152访问敏感目录,发现apache版本信息 2.3指纹识别 三、访问靶机页面&…

一、主机发现

arp-scan -l

得知靶机ip为192.168.55.152

二、端口扫描、目录枚举、指纹识别

2.1端口扫描

nmap -p- 192.168.55.152

发现靶机具有特殊端口

2.2目录枚举

dirb http://192.168.55.152

访问敏感目录,发现apache版本信息

2.3指纹识别

三、访问靶机页面,拿到低权限用户

进入靶机页面,发现存在登陆框,可以尝试sql注入

抓包尝试进行sql注入,发现确实存在注入

使用万能密码查询,发现or和=都被过滤了

尝试使用||代替or

成功出了一组账号密码

john
hereisjohn

尝试使用了ssh进行连接,但是一直连不上,想到刚刚端口扫描时扫到了3128这个开启了squid-http代理服务的端口,尝试连接

这里使用kali的proxychains工具代理到3128这个端口

sudo vim /etc/proxychains4.conf
http 192.168.55.152 3128

proxychains ssh john@192.168.55.152 -t "/bin/sh"

拿到靶机的低权限shell

四、提权

首先进行靶机信息收集

uname -a

发现靶机版本找不到合适漏洞

发现靶机还存在其它用户

查看john用户下的文件

没有信息,去根目录和网站目录继续寻找信息

在网站根目录下找到了login.php,查看该文件找到了连接数据库的账号密码均为root

连接数据库,进入数据库查询其他用户的账号密码

mysql -u root -p

拿到其他用户的账号密码

尝试使用其他账号密码进行登陆

sara    ihatethisjob 
william   senseable 

发现sara账号可以登陆进去,进去之后发现sara账号可以使用root的cat和ls命令

sudo -l

在sara账号下寻找root用户的目录,然后找root用户的密码

# 查看根目录下有哪些文件
sudo ls /accounts/../# 查看 /root 下的文件
sudo ls /accounts/../root# 查看 flag 文件
sudo cat /accounts/../root/flag.txt

后续直接su提权即可

成功提取!

http://www.dtcms.com/wzjs/369620.html

相关文章:

  • 网站更新要怎么做搜索引擎优化的七个步骤
  • 国外可以做推广的网站吗西安关键词推广
  • 哪里有网站制作平台百度全网营销
  • 网站做淘宝客赚钱吗衡阳网站建设
  • 做网站的日历图片最近新闻热点大事件
  • 用dw如何做网站百度搜索关键词排名优化技术
  • 学做动态网站的步骤seosem顾问
  • p2p网贷网站建设哪家好网站友链查询接口
  • 福州企业网站维护价格低浙江网络科技有限公司
  • 农产品网站建设需求优化网站最好的刷排名软件
  • ps做网站效果图制作过程搜索引擎营销的基本方法
  • 模型网站大全免费搜索引擎优化的内部优化
  • 无锡免费网站制作网站竞价推广都有哪些
  • 阿里云怎么做网站建站系统有哪些
  • 做网站点击量有用吗汕头网站建设方案外包
  • 网站做管理员消息推送长沙网站推广有哪些啊
  • ftp怎么修改网站宝鸡网站开发公司
  • 只做男生穿搭的网站快速网站推广
  • 做网站怎么返回首页百度云网盘免费资源
  • 做网站用的软件是什么了品牌运营中心
  • 简述做个人网页的思路seo优化网页
  • 可信网站查询官网网络推广协议合同范本
  • 肇东网站制作百度广告联盟下载
  • 对一个网站怎么做攻击测试seo如何快速排名
  • 傻瓜式建站平台百度云超级会员试用1天
  • 中煤矿山建设集团网站百度推广登录入口官网网
  • 天津免费做网站国际新闻界官网
  • 晋中网站建设费用企业软文范例
  • 深圳CSS3网站建设价格泰州百度seo
  • 网站排名关键词网页制作基础教程