当前位置: 首页 > wzjs >正文

开源的网站后台程序免费视频外链生成推荐

开源的网站后台程序,免费视频外链生成推荐,国外设计欣赏网站,公司企业网站设计尺寸官方定义为easy级别,因为省略了提权阶段,这个靶机主要是利用3128 Squid服务 枚举 通过nmap扫描到3128端口开启。 Squid 是一个缓存和转发的 HTTP 网络代理。它有多种用途,包括通过缓存重复请求来加速 web 服务器,为共享网络资源…

官方定义为easy级别,因为省略了提权阶段,这个靶机主要是利用3128 Squid服务

枚举

通过nmap扫描到3128端口开启。

Squid 是一个缓存和转发的 HTTP 网络代理。它有多种用途,包括通过缓存重复请求来加速 web 服务器,为共享网络资源的一组人缓存
web、DNS 和其他计算机网络查找,以及通过过滤流量来帮助安全性。虽然主要用于 HTTP 和 FTP,Squid
还有限度地支持其他几种协议,包括 Internet Gopher、SSL、TLS 和 HTTPS。与 Privoxy 不同,Squid
不支持 SOCKS 协议,但可以与 Privoxy 一起使用以提供 SOCKS 支持

在这里插入图片描述
尝试用这个软件进行利用,是一个使用Squid代理进行端口扫描

https://github.com/aancw/spose

在这里插入图片描述
在这里插入图片描述发现有8080和3306端口开启
在这里插入图片描述

这里存在弱密码问题,root用户没有设置密码,直接进入
在这里插入图片描述
准备写入webshell,可以通过secure_file_priv的值进行判断
解释一下
secure_file_priv为null 表示不允许导入导出;
secure_file_priv指定文件夹时,表示mysql的导入导出只能在指定的文件夹;
secure_file_priv没有设置时,则表示没有任何限制;
这里可以写入,地址由暴露的phpinfo提供
在这里插入图片描述
在这里插入图片描述
写入
在这里插入图片描述
成功
在这里插入图片描述
发现已经是system用户了不需要提权
在这里插入图片描述
上传一个msf生成的met软件,拿到shell

http://www.dtcms.com/wzjs/431030.html

相关文章:

  • 电商网站建设实训总结与体会天津百度关键词推广公司
  • 六安网站建设六安郑州最新通告
  • 乐清网站制作公司互联广告精准营销
  • 网站建设全流程重庆网站优化排名推广
  • 重庆企业网站推广报价如何联系百度推广
  • 自己做个网站怎么赚钱seo网站推广下载
  • 浙江省住建和城乡建设厅官方网站软文撰写案例
  • 高性能网站建设指南域名seo查询
  • 新手学做网站相关书籍友情链接交换网站
  • 网站模板怎么改seo优化是怎么优化的
  • 网站建设叫什么软件汕头seo优化
  • 宁乡市住房和城乡建设局网站长沙网站制作费用
  • 工业设计公司深圳本也设计优化落实疫情防控
  • 如何将网站的关键词排名优化河南网站开发公司
  • 管理的本质是什么seo的主要工作内容
  • 校园微网站建设方案免费建站平台
  • 为什么要建设营销型网站精准营销的案例
  • 自己做的微信网站经常被停止访问百度平台客服怎么联系
  • 网站销售怎么做的品牌型网站设计推荐
  • 环保工程网站建设价格如何建网站赚钱
  • 各省网站备案条件深圳网络推广公司
  • 网站建设外包服务安全管理制度百度信息流广告平台
  • 长春专业网站建设推广费用一诺网络推广公司
  • 深圳网站优化排名优化设计英语
  • 安徽省两学一做网站广西疫情最新消息
  • 51做网站微信朋友圈广告怎么推广
  • 自己做网站如何盈利百度网站官网入口网址
  • 莱芜金点子广告电子版最新一期网站优化排名软件哪些最好
  • 做网站及小程序需要会哪些技能黑龙江今日新闻
  • 可以做动画的网站百度风云榜游戏