当前位置: 首页 > wzjs >正文

做网站给菠菜引流seo培训学校

做网站给菠菜引流,seo培训学校,做营养的网站,做商品网站数据库有哪些端口扫描 UDP扫描 TCP扫描 发现两个端口 80端口目录扫描 发现bugtracker目录,进入查看 发现是mantis的登陆页面,可以看见主页的警告,admin目录应该移出 但是可以看见admin是存在的,可以google一下,是否存在利用方…

端口扫描

UDP扫描
在这里插入图片描述
TCP扫描
在这里插入图片描述
发现两个端口

80端口目录扫描

在这里插入图片描述
发现bugtracker目录,进入查看
在这里插入图片描述
发现是mantis的登陆页面,可以看见主页的警告,admin目录应该移出
在这里插入图片描述
但是可以看见admin是存在的,可以google一下,是否存在利用方法。

利用Exp

在这里插入图片描述
该网站详细讲解了如何进行利用,主要是admin目录中的install.php安装后没有删除
在这里插入图片描述
经过测试确实存在
在这里插入图片描述
下载这个文件,用于接收
在这里插入图片描述

在这里插入图片描述
成功拿到passwd文件内容,下一步可以考虑拿mantis密码文件,google一下
在这里插入图片描述
在config目录下,的config_inc.php文件中

在这里插入图片描述

成功拿到,发现是mysql凭据

Mysql连接

在这里插入图片描述
在这里插入图片描述
拿到管理员密码md5加密,尝试使用hashcat,

hashcat -m 0 hash ./rockyou.txt

在这里插入图片描述
成功.

登陆

在这里插入图片描述
在这里插入图片描述
登陆成功发现版本为2.5.2 ,google搜索
在这里插入图片描述
发现可能存在
在这里插入图片描述
2.22.1版本之前可能有命令执行vuln。尝试一下
在这里插入图片描述
方法如上
在这里插入图片描述
在这里插入图片描述
成功拿到shell

提权

在这里插入图片描述
上传pspy工具可以看见密码,Bugtracker007
尝试切换用户
在这里插入图片描述
有了密码,尝试

sudo -l 

在这里插入图片描述
发现是All,那直接
在这里插入图片描述
成功提权

http://www.dtcms.com/wzjs/393656.html

相关文章:

  • 扁平化设计网站建设磁力引擎
  • 网站建设公司行业信息流广告投放
  • wordpress摘要显示图片优化大师有必要花钱吗
  • 放单网站重庆森林经典台词独白
  • 东莞网站建设.com西安百度推广优化托管
  • dw做门户网站怎样制作免费网页
  • 微信网站开发平台网络营销方案案例
  • 门户网站集约化建设重庆seo怎么样
  • 辽宁高端网站建设快速网站
  • 只做乡村旅游的网站百度建站多少钱
  • 电脑网站素材宁波seo外包推广公司
  • 高清图片素材网站免费推广产品最好的方式
  • asp.net建立网站吗我是seo关键词
  • 做电商网站是什么互联网营销方式
  • 搜索引擎营销的案例有哪些合作seo公司
  • 做酒业网站的要求在线磁力搜索引擎
  • 网站建设新手十大品牌营销策划公司
  • 分类建站cms系统东莞关键词排名推广
  • HTML网站制作设计免费b2b网站大全免费
  • 社交网站 备案深圳百度推广优化
  • 做网站建设涉及哪些算法如何在百度上添加自己的店铺
  • 网站设计工作内容个人网站制作
  • 房屋中介做网站的书籍百度seo系统
  • 网站 怎么 做压力测试西安关键字优化哪家好
  • 广东住房和城乡建设委员会网站深圳网站seo推广
  • 买网站平台名字吗网络营销专业技能
  • web网站开发安全性直通车怎么开才有效果
  • 有哪些网站做汽车周边服务seo教学网seo
  • 网站开发哪一门语言更快长沙官网seo收费标准
  • 做网站的人月上海职业技能培训机构一览表