当前位置: 首页 > wzjs >正文

自己开发一个网站应该怎么做最近三天发生的重要新闻

自己开发一个网站应该怎么做,最近三天发生的重要新闻,山东省品牌建设工作委员会网站,中国建设银行app下载安卓版确定靶机 攻击机靶机192.168.106.132192.168.106.140 初步信息收集 端口信息 先初步确定开启的端口,然后针对端口确认版本服务信息,nmap漏扫脚本慢可以挂着先。 服务/端口版本/信息22/SSHOpenSSH 7.9p1 Debian 10deb10u2 (protocol 2.0)80/HTTPApache…

确定靶机

攻击机靶机
192.168.106.132192.168.106.140

初步信息收集

端口信息

先初步确定开启的端口,然后针对端口确认版本服务信息,nmap漏扫脚本慢可以挂着先。

服务/端口版本/信息
22/SSHOpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)
80/HTTPApache httpd 2.4.38 ((Debian)) 枚举出:d41d8cd98f00b204e9800998ecf8427e.php文件

站点指纹/站点探索(80)

查看网页源代码存在注释文件,提示不要注意注释和robost文件,指纹探测未发现新信息

查看robost文件确实是没有的。。。。

目录扫到一个key.php,打开是一个表单提交的。查看源代码是提交到当前页面,试了一下不存在报错和回显示??

回到前面nmap发现的一个文件,打开发现是公钥文件,不过现在细看这个是希捷的一个漏洞,不过靶机应该不是希捷。现在缺少用户测试。

回到前面的将密钥输入进去,没反应。。。这个页面应该是无效的。

然后回到key的页面注意到它是存在title的提示mpampis key,这个会不会就算用户呢?而且1发现这个密钥后门的几个=好像是base64


解密发现果然后面一段是base64加密的。内容刚好就是用户,那文件名那个看着那么像md5的不会也是

果然也能解密,提示密码为空。。。

SSH(22)

尝试去登录,提示报错了,还是要输入密码?注意看回显的报错,文件权限存在问题,太过于开放了,要限制当前用户具有权限。chmod设置只有自己具有权限后就能登录进去了。

提权

信息收集

确定了内核版本信息,且不存计划任务,sudo具有gcc的root执行权限。

使用GTFOBins提权,获取一个bash

gcc -wrapper /bin/bash,-s .

结尾

回去看原本的key页面发现它要猜到key就跳转到密钥的php文件,如果猜到用户则被嘲笑。但是这个密钥是什么意思呢?

总结别轻易放弃一个细节和title和熟悉的密钥。

http://www.dtcms.com/wzjs/412482.html

相关文章:

  • 矢量图片素材库网站seo优化是什么
  • 电商卖货平台有哪些江苏seo网络
  • 做网站专题模板品牌推广活动方案
  • 东莞网站推广哪家好信息品牌营销策略
  • 阿里云服务器做网站网站点击软件排名
  • 网站建设以及seo重庆seo整站优化设置
  • 网站制作网站优化恢复2345网址导航
  • 济南网站建设山东聚搜网推荐查看今日头条
  • 云服务器永久免费百度seo快速提升排名
  • 要建设一个网站需要准备些什么贵州seo推广
  • 今日中央新闻seo渠道是什么意思
  • 网站建设合同封面模板营销策划运营培训机构
  • 网站开发费怎么做会计分录今日军事新闻
  • 网站建设业务文案南昌百度快速排名提升
  • 衢州高端网站设计北京seo分析
  • 网站建设公司宣传词网站开发
  • 服饰品牌网站建设网站优化教程
  • 国内空间站推广赚佣金
  • wordpress小工具复制深圳有实力的seo公司
  • 澳门网站建设二级不死域名购买
  • ie9网站后台编辑器公司如何做网络推广营销
  • centos7安装 wordpress外贸建站优化
  • 番禺有经验的网站建设多层次网络营销合法吗
  • 中山外贸网站建设公司新闻近期大事件
  • 网站推广百度优化seo推广营销公司
  • 通过音乐做网站外链seo的优化方案
  • 莱西做网站郑州seo外包阿亮
  • 诸暨网站建设技能培训有哪些
  • 纯css做的响应式网站西安seo网站推广优化
  • 网站域名管理中心福州短视频seo网站