当前位置: 首页 > wzjs >正文

怎么下载网站模板图书馆网站设计方案

怎么下载网站模板,图书馆网站设计方案,企业建网站服务,大连seo计费总结:本靶机给了很多目录,对于信息收集考察的比较严格,给了一个数据库,很多时候容易陷进去,拿到用户权限登录后,也需要大量的信息收集,虽然可以在数据库里找到root和密码,但是不是靶…

总结:本靶机给了很多目录,对于信息收集考察的比较严格,给了一个数据库,很多时候容易陷进去,拿到用户权限登录后,也需要大量的信息收集,虽然可以在数据库里找到root和密码,但是不是靶机本身的,最终利用suid发现可疑目录,查找日志后利用脚本提权

目录标题

  • 一、靶机搭建
  • 二、信息收集
    • 官方信息
    • 扫ip
    • 扫开放端口和服务
    • 指纹探测
    • 目录扫描
  • 三、Web渗透
    • 信息收集
    • ssh登录
  • 四、提取
    • 信息收集
    • suid提权

一、靶机搭建

选择扫描虚拟机

选择路径即可

二、信息收集

官方信息

名字: eLection: 1
日期: 2 Jul 2020
难度:中等,类似于OSCP

扫ip

靶机ip:192.168.108.153

扫开放端口和服务

开放了22和80端口

指纹探测

nmap 192.168.108.153 -p 22,80 -sV -sC -O --version-all 

有些奇怪的信息,之前没有见过,先留下来

OpenWrt 21.02 (Linux 5.4), MikroTik RouterOS 7.2 - 7.5 (Linux 5.6.3)

目录扫描

dirb扫描,这里扫描出来的目录太多了,就不放图片了,语法如下

dirb http://192.168.108.153

dirsearch扫描

信息如下:

http://192.168.108.153/phpinfo.php
http://192.168.108.153/phpmyadmin
http://192.168.108.153/phpmyadmin/index.php       /doc/html/index.php
http://192.168.108.153/robots.txt

三、Web渗透

信息收集

查找历史漏洞,发现一个,先下载下来

查看一下,发现一个网站,访问一下

https://cfreal.github.io/carpe-diem-cve-2019-0211-apache-local-root.html

是一个本地权限提示,展示用不到

看看robots.txt,发现几个目录文件

看看sql页面,需要账户密码

访问上面几个目录

findsmothing插件下发现几个路径

访问**/admin**,也是需要密码

还是重新扫描一下路径把,发现一个/logs文件,日志文件

访问看看

账户:love 密码:P@$$w0rd@123

ssh登录

尝试了之前的登录框发现都登录不上,进行ssh连接

四、提取

信息收集

找找可用信息

有了密码,看看可用的命令

进入家目录查看,没有什么信息

进入 /var/www/html目录下,发现之前的admin目录,进去看看

由于一开始的页面提到了include,看看inc文件,访问下面三个文件

conn.php文件下发现数据库账户密码

用户名:newuser  密码:password

mysql登录,找不到什么有用信息

登录数据库页面,在users表下找到了root的秘密

解密一下,得到密码:toor

suid提权

重新登录也没有什么可以的信息,利用以下命令找找suid

find / -perm -u=s -type f 2>/dev/null

发现一个可疑文件

进去看看,找到一个日志文件,访问

只有版本号一个信息

看看历史漏洞吧

下载第一个并开启本机web服务,上传文件

这里在home目录下下载不成功,起初以为是下载命令不能用,切换之后发现还是一样,最终在**/tmp目录下成功下载,所以说在提取的时候,要多利用/home和/tmp两个目录以及一些不常见的文件**

成功下载后,执行以下命令

gcc 47009.c -o 47009
chmod 777 47009
.*47009

提取成功

在/root目录下发现flag

解密看看


文章转载自:

http://bhUpxuQG.ffptd.cn
http://AXdNYlZh.ffptd.cn
http://0D9rIy7o.ffptd.cn
http://MbmIYaq0.ffptd.cn
http://1cQOTuiM.ffptd.cn
http://1gEyjQna.ffptd.cn
http://k4ZGwVCc.ffptd.cn
http://xLeU4Clk.ffptd.cn
http://BrWks25g.ffptd.cn
http://yiiuHcWi.ffptd.cn
http://J6huWuS5.ffptd.cn
http://2NWnogqj.ffptd.cn
http://VO9kgNRD.ffptd.cn
http://uiEPgnCn.ffptd.cn
http://4P62ddNo.ffptd.cn
http://XaIB5xEr.ffptd.cn
http://RPPVHiXR.ffptd.cn
http://8IKBQTUG.ffptd.cn
http://rgswRnIz.ffptd.cn
http://tljpjjk8.ffptd.cn
http://jFhuSzcV.ffptd.cn
http://yeXhEKoH.ffptd.cn
http://rB5aTq23.ffptd.cn
http://izEY2lkZ.ffptd.cn
http://XLsl2KAH.ffptd.cn
http://YujnLi4F.ffptd.cn
http://X60ZbuOX.ffptd.cn
http://2DJPvNiz.ffptd.cn
http://ikdhjGTo.ffptd.cn
http://k8ByLpCJ.ffptd.cn
http://www.dtcms.com/wzjs/637515.html

相关文章:

  • 上海网站建设公司怎么分辨好坏论坛门户网站建设
  • 建网站做外贸0基础做网站
  • 舒城县建设局网站响应式网站展示型
  • 报纸门户网站建设方案php网站整合discuz
  • 企业网站制作是什么网站美工建设软件下载
  • 泌阳县住房和城乡建设局网站拓者设计吧注册码共享
  • 移动网站建设初学视频教程网站域名免费注册
  • html网站开发实例视频专门做玉的网站
  • 虚拟主机销售网站模板橙 网站
  • 旅游投资公司网站建设公众号电脑版登陆入口
  • 用网站的源代码怎么做网站有意思的网站
  • 网站如何做标题优化做网站一般不选用的图片格式
  • 乐陵市住房和城乡建设局网站typecho对比wordpress
  • 公司做竞拍网站的收入怎么报税用模板做网站需要懂代码吗
  • 客户网站开发全流程南昌房产网
  • 宁波网站建设制作推广优化网站服务
  • 天津市建设安全协会网站网店运营推广1+x证书查询
  • 企业网站如何去做优化英语字体设计网站好
  • 展示型网站搭建wordpress搬家文章
  • WordPress下拉下一页企业营销型网站seo推广
  • 开公司先建设网站外国网站欣赏
  • linux 搭建网站服务器ai海报设计
  • 湖北网站建设制作网站备案成功后该怎么做
  • 网站字体大小选择wordpress博客重装
  • 开发网站的流程广州联享品牌网站建设
  • 宽城区网站建设wordpress文章标题字体
  • 怎样建网站视频教程手把手教建设网站
  • 家居网站建设定位分析论文wordpress永久链接设置的六大技巧
  • 建网站需要多少钱2017wordpress登陆界面背景
  • 地下城钓鱼网站怎么做织梦做旅游网站