当前位置: 首页 > wzjs >正文

wordpress网站好慢南京网站设计网站建设

wordpress网站好慢,南京网站设计网站建设,aspnet做网站视频教程,企业logo设计软件一、主机发现 arp-scan -l靶机ip为192.168.55.152 二、端口扫描、目录枚举、漏洞扫描、指纹识别 2.1端口扫描 nmap --min-rate 10000 -p- 192.168.55.152发现靶机没有开放80端口,开放的是8080端口 UDP端口扫描 nmap -sU --min-rate 10000 -p- 192.168.55.152靶…

一、主机发现

arp-scan -l

靶机ip为192.168.55.152

二、端口扫描、目录枚举、漏洞扫描、指纹识别

2.1端口扫描

nmap --min-rate 10000 -p- 192.168.55.152

发现靶机没有开放80端口,开放的是8080端口

UDP端口扫描

nmap -sU --min-rate 10000 -p- 192.168.55.152

靶机开放了137这一UDP端口

2.2目录枚举

dirb http://192.168.55.152:8080

我的kali访问不了该靶机网页,无法进行目录枚举

三、进入靶机网站寻找信息,拿到低权限账号密码

访问靶机网页寻找信息

发现是一个开发页面

提示我们去html_pages页面中寻找信息

拼接url进行访问

访问http://192.168.55.152:8080/development.html

查看一下网页源代码

发现了新的目录

继续进行访问

找到了靶机的一个用户名:Patrick

点击超链接继续访问

继续点击sitemap

继续查看“安全通知”超链接

这里给出了该网站的密码大多是弱口令,那么下一步就是找到登陆口进行爆破

点击退出登录找到了登陆口

尝试一下弱口令

发现页面报错

报错提示已弃用函数 ereg_replace()还给出了slogin_lib.inc.php文件。

浏览器搜索一下该文件是否存在漏洞

成功搜索到了漏洞https://www.exploit-db.com/exploits/7444

第一个漏洞是远程代码执行漏洞,第二个是文件包含漏洞

成功找到了账号密码

先进行解密,然后尝试登陆

admin, 3cb1d13bb83ffff2defe8d1443d3a0eb
intern, 12345678900987654321
patrick, P@ssw0rd25
qiu, qiu

只解密出来了三个,其中第三个最符合之前的密码特征,尝试登陆

结果不行,试试其它两个

intern用户可以成功登陆

四、提权

4.1lbash逃逸

此shell有限制

查看shell类型

这里使用lbash逃逸,获得一个不受限制的shell

echo os.system('/bin/bash')

成功拿到不受限制的shell

4.2靶机信息收集

查看这两个文件

看来密码还是没有更改

查找SUID权限的文件

find / -perm  -4000 -print 2>/dev/null

试试切换为Patrick用户

密码为P@ssw0rd25(网站上破解的)

查看该用户具有的root权限

4.3vim提权

sudo vim -c ':!/bin/sh'

提权成功!

4.4nano提权

sudo nano
^R^X      (CTRL+R CTRL+X)
reset; sh 1>&0 2>&0

提权成功!


文章转载自:

http://EyGV0Ku7.wfwqr.cn
http://uh3TZKLJ.wfwqr.cn
http://e2u8zEaQ.wfwqr.cn
http://vl5ueFk3.wfwqr.cn
http://LscF2R7q.wfwqr.cn
http://QGStHFtZ.wfwqr.cn
http://s1UkGZUd.wfwqr.cn
http://GPyvY2NG.wfwqr.cn
http://PHVGUPJ1.wfwqr.cn
http://4XwTglV0.wfwqr.cn
http://I0lGL0n1.wfwqr.cn
http://1DIjSyPn.wfwqr.cn
http://ShtlQFjE.wfwqr.cn
http://jfLiJ7QU.wfwqr.cn
http://qfQOmCzw.wfwqr.cn
http://aJhH4rUU.wfwqr.cn
http://rN2Gfzph.wfwqr.cn
http://6UPO9FF8.wfwqr.cn
http://YlpYy4dl.wfwqr.cn
http://qFVanbNl.wfwqr.cn
http://YfrgOUGC.wfwqr.cn
http://tlh6Lk56.wfwqr.cn
http://fSGHhqIV.wfwqr.cn
http://hA0P3i7x.wfwqr.cn
http://3qeVeNYD.wfwqr.cn
http://GuX8DeJ6.wfwqr.cn
http://PlGBtlCT.wfwqr.cn
http://g8EUyF4Y.wfwqr.cn
http://4IlazNZe.wfwqr.cn
http://h5Qj379K.wfwqr.cn
http://www.dtcms.com/wzjs/607766.html

相关文章:

  • 地方门户网站源码商务信息网官网
  • 平乡网站制作网站建设教程速成
  • 东营网站设计多少钱免费网站图片素材
  • 福清可以做宣传的网站北京网站设计公司兴田德润怎么样
  • 网站开发培训光山微信电脑版官方下载
  • 怎么用电脑做网站虚拟空间西宁 网站建设
  • 做ppt的模板的网站创业商机
  • 编程入门自学网站中铁建设集团有限公司待遇
  • 本地服务器如何做网站wordpress插件买免费下载
  • 设计案例分享网站大学生做的广告短视频网站
  • 网站备案查询 美橙网最新远程网站建设服务器
  • 如何在行业门户网站上做推广恩施州建设局网站
  • 仿木鱼网络网站全国企业信用信息公开系统
  • 网站建设与管理 试卷wordpress放在二级目录
  • 网站建设与维护 唐清安产品营销策略怎么写
  • 在电脑上做网站的软件wordpress rss 文章
  • 链接关系 网站层次结构企业所得税税负率怎么算的
  • 蚌埠市网站建设建网站要学哪些软件
  • 网站怎样做优惠卷网站建设招标技术要求
  • 网站建设费 项目经费自己建网站做电商还赚钱吗
  • php做购物网站的弊端网站做301跳转的好处
  • dw怎么做网站标题图标深圳方维网站设计公司
  • 网站建设公司教程网站开发专业考啥证书
  • 怎么看网站pr值购物网站导航素材代码
  • 建设一个属于自己网站外网如何访问群晖wordpress
  • 网页设计网站开发需要哪些知识在手机上编程的软件
  • asp网站缺点上海大象影视传媒制作公司
  • 手游门户网站模块wordpress tdk设置
  • 如何开发自己公司的网站网站有了域名然后怎么做
  • 网站建设哪家公司好网站数据库网络错误