当前位置: 首页 > wzjs >正文

做淘推广的网站电商平台活动策划方案

做淘推广的网站,电商平台活动策划方案,购物网站 app,app软件制作器本系列仅说明靶场的攻击思路,不会给出任何的详细代码执行步骤,因为个人觉得找到合适的工具以实现攻击思路的能力也非常重要。 1.Nmap扫描发现80和22端口 2.访问80端口,使用katana查看js代码,快速发现laravel框架。 【*】希望知道…

        本系列仅说明靶场的攻击思路,不会给出任何的详细代码执行步骤,因为个人觉得找到合适的工具以实现攻击思路的能力也非常重要。
 

1.Nmap扫描发现80和22端口

2.访问80端口,使用katana查看js代码,快速发现laravel框架。

【*】希望知道laravel框架版本信息

3.继续使用katana爬取各个页面没有发现版本信息。尝试让服务器报错,成功获取版本信息。laravel 11.30.0版本。搜索该版本的漏洞情况。发现了修改环境变量漏洞、XSS漏洞、Debugmode开启漏洞,laravel filemanager RCE漏洞。看着这些漏洞我们并不知道可以做什么。XSS无法发送到Admin从而进入后台,环境变量的修改我们也不知道可以做啥,Debugmode会泄露代码信息。

4.于是我尝试各个接口的debugmode并详细阅读代码,发现了一处有意思的代码。在login接口处,存在一个环境变量的判断,如果环境变量为 p***d ,则直接进入到manager/dashboard。我们成功进入了后台。

【+】通过laravel framwork环境变量漏洞完成登录验证绕过

5.发现了文件上传接口,根据前面的信息搜集可知 laravel framework filemanager可能会导致RCE漏洞。于是我们尝试对应的Poc,成功完成了RCE。

【+】Webshell搭建成功

6.我们非常希望获取一个用户。结合当前权限,我们比较优秀的方法便是寻找配置文件,和数据库文件。从配置文件发现数据库采用sqlite3,我们搜索数据库文件,成功找到了database.sqlite文件。我们拖下来进行破解,获取hish用户的密码hash。使用hashcat破解hash失败!

7.在此情况下,我们就有必要进行信息搜集流程了。在信息搜集流程中,我们发现了一个有趣的文件 .gpg文件。我们解密了这个.gpg文件,并获取了hish账户的密码。

【+】hish账户获取

8.利用hish账户搭建ssh shell。我们在信息搜集流程中,发现sudo -l存在有趣内容。我们可以sudo使用systeminfo命令。同时我们可以为sudo保留ENV和BASH_ENV环境变量。这将导致我们直接完成root

【+】获取root

心得

1.sudo中的一些参数也应当引起我们的注意,不懂的就去搜

2.对于框架漏洞,我们不仅仅应该看框架本身还应该查看插件和其他组件的漏洞。


文章转载自:

http://KSqnm8Q1.rpwht.cn
http://Oew4aoCu.rpwht.cn
http://sEqlZS2x.rpwht.cn
http://GpuM8TXg.rpwht.cn
http://5UGOXry6.rpwht.cn
http://kJyi7zGZ.rpwht.cn
http://f9fGalZZ.rpwht.cn
http://lRk1fEZG.rpwht.cn
http://N7wRGN89.rpwht.cn
http://5s3UG3Ta.rpwht.cn
http://epvkS7gY.rpwht.cn
http://05Sma9yU.rpwht.cn
http://UIpjWQT8.rpwht.cn
http://hx2J3bHf.rpwht.cn
http://qivPlStj.rpwht.cn
http://UYKgXvp2.rpwht.cn
http://b9xNbwsO.rpwht.cn
http://3gl0ohp4.rpwht.cn
http://kEd6fU9h.rpwht.cn
http://lKBxu2r3.rpwht.cn
http://DR95tlBj.rpwht.cn
http://Aa0awces.rpwht.cn
http://RLA7G6E9.rpwht.cn
http://NfiHaNel.rpwht.cn
http://Eva3lssD.rpwht.cn
http://w3Ze128D.rpwht.cn
http://2Km5i3Gf.rpwht.cn
http://PLWF9FOL.rpwht.cn
http://ziaALFz2.rpwht.cn
http://7LjLj5tx.rpwht.cn
http://www.dtcms.com/wzjs/636838.html

相关文章:

  • 网站建设视频教程php阳江市招聘最新招聘信息
  • 做音响网站外贸电商
  • 建设外贸网站价格济南网站制作0531soso
  • 网站开发的技术风险小白的博客 wordpress
  • 好看的网站设计公司江苏中益建设官方网站
  • 莱芜关于网站建设的公司海宁高端高端网站设计
  • 通化市建设工程招投标网站php做视频分享网站
  • 做网站需要看啥书怎么创建网页链接快捷方式
  • 免费建设门户网站效果图网站推荐大全面包砖
  • 网站登录失败怎么回事怎样开自己的网站
  • 小白怎么做网站网站网络建设
  • 湛江市建设交易中心网站网站线上体系
  • 盐地网站建设公司企业建设网站的需求分析
  • 免费自助建站系统哪个好城建网官网
  • 如何找网站推广网站制作推广电话
  • 南宁百度网站公司哪家好网站admin密码
  • 企业手机网站建设资讯网址搜索栏在哪
  • 电子政务门户网站建设代码wordpress知更鸟主题教程
  • 自己做的网站程序怎么发布天津市住房和城乡建设部网站
  • 网站建立百度信任罗定市城乡规划建设局网站
  • 南京市溧水城市建设集团网站宁波seo教程app推广
  • 用齐博cms建网站做漫画网站
  • 网站空间商推荐怎样做外部网站推广
  • 哈尔滨精致网站建设物流公司网站建设 能跟踪物流
  • 手机上做网站做网站互联网公司排名
  • 番禺网站制作多少钱成都seo优化排名推广
  • wordpress文档阅读器南宁网站建设优化排名
  • 公需道德与能力建设培训网站宝安各大网站制作比较好的
  • 企业安全文化建设的核心内容seo网站平台
  • 建立网站三大基础帝国cms网站地图生成器