当前位置: 首页 > wzjs >正文

网站建设岗位的认知自己做商城网站

网站建设岗位的认知,自己做商城网站,wordpress添加网页背景特效,北京做网站哪家好一、主机发现 arp-scan -l得知靶机ip为192.168.55.152 二、端口扫描、目录枚举、指纹识别 2.1端口扫描 nmap -p- 192.168.55.152发现靶机具有特殊端口 2.2目录枚举 dirb http://192.168.55.152访问敏感目录,发现apache版本信息 2.3指纹识别 三、访问靶机页面&…

一、主机发现

arp-scan -l

得知靶机ip为192.168.55.152

二、端口扫描、目录枚举、指纹识别

2.1端口扫描

nmap -p- 192.168.55.152

发现靶机具有特殊端口

2.2目录枚举

dirb http://192.168.55.152

访问敏感目录,发现apache版本信息

2.3指纹识别

三、访问靶机页面,拿到低权限用户

进入靶机页面,发现存在登陆框,可以尝试sql注入

抓包尝试进行sql注入,发现确实存在注入

使用万能密码查询,发现or和=都被过滤了

尝试使用||代替or

成功出了一组账号密码

john
hereisjohn

尝试使用了ssh进行连接,但是一直连不上,想到刚刚端口扫描时扫到了3128这个开启了squid-http代理服务的端口,尝试连接

这里使用kali的proxychains工具代理到3128这个端口

sudo vim /etc/proxychains4.conf
http 192.168.55.152 3128

proxychains ssh john@192.168.55.152 -t "/bin/sh"

拿到靶机的低权限shell

四、提权

首先进行靶机信息收集

uname -a

发现靶机版本找不到合适漏洞

发现靶机还存在其它用户

查看john用户下的文件

没有信息,去根目录和网站目录继续寻找信息

在网站根目录下找到了login.php,查看该文件找到了连接数据库的账号密码均为root

连接数据库,进入数据库查询其他用户的账号密码

mysql -u root -p

拿到其他用户的账号密码

尝试使用其他账号密码进行登陆

sara    ihatethisjob 
william   senseable 

发现sara账号可以登陆进去,进去之后发现sara账号可以使用root的cat和ls命令

sudo -l

在sara账号下寻找root用户的目录,然后找root用户的密码

# 查看根目录下有哪些文件
sudo ls /accounts/../# 查看 /root 下的文件
sudo ls /accounts/../root# 查看 flag 文件
sudo cat /accounts/../root/flag.txt

后续直接su提权即可

成功提取!

http://www.dtcms.com/wzjs/589452.html

相关文章:

  • 嘉兴网站系统总部亮点云建站
  • 一键制作网站软件代练平台
  • 门户网站舆情怎么做网站建设及宣传管理规定
  • 免费建个超市网站啥是网络推广
  • 给领导发网站建设可行性方案邮件怎么写广州好的网站建设
  • 网站建设费用计入哪个科目手机如何制作一个网站
  • 制作地图的网站服装网站源码php
  • 网站空间在哪买好高端品牌网站建设有哪些
  • 网站托管维护方案搭建一个app平台需要多少钱
  • 西安建设网站的公司简介太原网站建设公司招聘
  • 沙田镇网站建设公司新媒体营销方案策划书
  • 企业网站建设 租用服务器找个网站这么难2021
  • 在哪个网站可以学做衣服代加工网
  • 天津市建设公司网站全国工商企业查询
  • 深圳高端网站建设价格医院的网络推广方案
  • 蕲春县住房和城乡建设局网站临桂建设局安全股网站
  • 512内存做网站html代码颜色
  • 网站开发用什么电脑手机网站建设视频
  • 网站建设地带摄影网站设计方案
  • 小说网站排名人气申请注册公司需要什么材料
  • 3东莞网站建设做电商平台网站有哪些内容
  • linux做网站服务器那个软件好十大免费cad网站入口软件
  • 网站建设模拟天猫网上商城
  • ppt制作平台无锡seo网站管理
  • 苏州做网站需要多少钱上位机软件开发教程
  • 男女怎么做那个视频网站网站导航下拉菜单代码
  • 网页设计尺寸怎么设计惠州seo计费
  • 西安建设学院网站首页游戏网官网
  • 网站备案换接入商哪些网站可以做直播
  • 这些网站涵盖了不同的主题和类型网站不允许上传文件