当前位置: 首页 > wzjs >正文

重庆自适应网站建设做网站开发钱

重庆自适应网站建设,做网站开发钱,建站网站软件8,佛山网站优化平台前言 靶机:digitalworld.local-fall,IP地址为192.168.10.10 攻击:kali,IP地址为192.168.10.6 kali采用VMware虚拟机,靶机选择使用VMware打开文件,都选择桥接网络 这里官方给的有两种方式,一…

前言

靶机:digitalworld.local-fall,IP地址为192.168.10.10

攻击:kali,IP地址为192.168.10.6

kali采用VMware虚拟机,靶机选择使用VMware打开文件,都选择桥接网络

这里官方给的有两种方式,一是直接使用virtualbox加载,另一种是通过VMware直接加载,也给出了iso镜像文件。

文章中涉及的靶机,来源于vulnhub官网,想要下载,可自行访问官网下载,或者通过网盘下载https://pan.quark.cn/s/86cf8a398835

主机发现

使用arp-scan -lnetdiscover -r 192.168.10.1/24扫描

也可以使用nmap等工具进行

信息收集

使用nmap扫描端口

扫描tcp端口,并保存于nmap-tcp

nmap -sT 192.168.10.10 --min-rate=1000 -p- -oA nmap-tcp

扫描常见的20个udp端口,不过这里的端口大部分都是不确定的情况

nmap -sU 192.168.10.10 --top-ports 20 -T4 -oA nmap-udp

把前面扫描出的tcp、udp端口,进行处理,只取端口号

grep open nmap-tcp.nmap | awk -F'/' '{print $1}' | paste -sd ','
#这里就是包括可能开放的端口都不要,因为是靶机,可能过滤的话,也会无法进一步扫描
ports=22,80,8080,68,69,138,161,631,1434,1900

对特定的端口号进行深入探测

nmap -sV -O -sC -sT 192.168.10.10 -p $ports -oA detail

6

7

使用脚本检测有无漏洞,只有80端口的目录枚举以及443端口的目录枚举有用

nmap --script=vuln 192.168.10.10 -p $ports -oA vuln

9

SMB探测

使用nmap脚本进行测试,出现的版本以及分享有用

nmap --script=smb* 192.168.10.10

使用enum4linux枚举,分享是与nmap枚举出的一样,不过这里枚举出一个用户qiu

enum4linux 192.168.10.10 -a

网站信息探测

80端口网站测试

访问默认的界面,明显的看到网站的cms以及一个文章的创建者qiu12

点击查看一些文章,发现另一个人名patrick

继续查看,发现一个backdoor的文章,可能存在后门

查看另一个文章,说的是webroot可能存在脚本,也就是网站根目录,那么尝试进行扫描

使用gobuster工具尝试进行目录爆破

gobuster dir -u http://192.168.10.10 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.bak,.txt,.sh,.html,.cgi -b 403-404

访问admin发现是一个登录界面

访问phpinfo.php,发现并没有解析,查看页面源代码后,可以看到代码

访问robots.txt,发现提示有user-agent这个很有可能会有不同

访问test.php,发现有弹窗,给出的提示是get参数问题。但是这个界面与error.html相似。不过还是猜测这是有参数的

使用ffuf测试参数,假设这里是有路径遍历的,所以测试

ffuf -u http://192.168.10.10/test.php?FUZZ=../../../../../../etc/passwd -w /usr/share/wordlists/dirb/big.txt -fs 80

发现有一个传参file,在浏览器访问,发现确实可以,并且能够路径遍历

暂时记住,这里有一个文件包含的接口

访问missing.html,发现一个用户名patrick@goodtech.inc

目前80端口就发现了一个文件包含,并且不能解析php,搜索CMS漏洞,但是不知道版本,无法具体使用

443端口的网站与80端口网站是一样的

9090端口网站探测

之前nmap扫描的9090端口服务是zeus-admin,百度搜索发现,这是一个后台管理系统,尝试访问查看

但是这个界面,与网上搜索的zeus-admin不一样,对这个进行目录爆破

dirb https://192.168.10.10:9090

发现了ping,访问测试后,发现一个server字段,为cockpit

并且在浏览器的网络功能中,进行分析的时候,也是有多个cockpit字段,猜测这是一个服务,直接搜索,发现确实如此,并且界面与当前界面极其相似

不过这里测试了一下,默认的账户密码不能登录,啧,利用之前的文件包含漏洞

文件包含漏洞利用

尝试把网站默认配置文件都通过文件包含漏洞去查看,不过并未有很多配置文件可以看到

结合信息,当前有一个用户名qiu,是文件包含/etc/passwd文件看到的。

22端口到现在没有运用,可能,对,文件包含看能否看到ssh私钥文件,也就是qiu用户的

/home/qiu/.ssh/id_rsa

这是默认的配置文件路径以及名称,确实有

访问authorized_keysid_rsa.pub,也是可以的,说明有公私钥的形式

复制这里的私钥,放在kali中的一个文件中即可,这里命名为per,然后修改文件权限,再使用ssh连接测试

ssh qiu@192.168.10.10 -i per

提权

查看当前用户的目录下的.bash_history文件,也就是历史命令记录,发现一串字符,并且配合sudo的,这可能是密码remarkablyawesomE

使用find寻找具有SUID权限的文件,如果有sudo,搭配这个可能是密码的字符,就可能成功

确实有sudo,那么直接测试sudo -s,输入密码后,提权至root

查看文件

这里把qiu密码改了之后,再登录网站192.168.10.10:9090,登陆后并未有任何东西,说明这个确实不是攻击点

[root@FALL log]# passwd qiu
Changing password for user qiu.
New password: 
BAD PASSWORD: The password is shorter than 8 characters
Retype new password: 
passwd: all authentication tokens updated successfully.

总结

该靶机有以下几点:

  1. smb枚举出用户qiu
  2. 访问80端口网站,发现文章编辑者qiu,并且通过目录爆破,找到一个后门文件,具有文件包含漏洞
  3. 3306端口虽然开放,但是不能直接连接
  4. 通过文件包含漏洞,首先测试系统有哪些用户,然后通过访问linux中的一些文件,最终确定用户qiu下的ssh文件,发现私钥
  5. 对于提权,这个靶机比之前的都简单,直接查看history命令历史记录,即可发现疑似密码的内容

文章转载自:

http://A5o5i9kd.qjrjs.cn
http://daRFqWtb.qjrjs.cn
http://ud2OnBVZ.qjrjs.cn
http://cwGlnfBn.qjrjs.cn
http://mkg91GXb.qjrjs.cn
http://xEZsqnYO.qjrjs.cn
http://y4nukTaW.qjrjs.cn
http://FNphTOW9.qjrjs.cn
http://EeFgzWrd.qjrjs.cn
http://BTVSMPIj.qjrjs.cn
http://sTqFBr4t.qjrjs.cn
http://nMkuln9z.qjrjs.cn
http://v1Ty6iTU.qjrjs.cn
http://vApkNh0F.qjrjs.cn
http://eBeDAElE.qjrjs.cn
http://1uZxsHnN.qjrjs.cn
http://rqgUXkMr.qjrjs.cn
http://XQo8THYX.qjrjs.cn
http://opSJcIFQ.qjrjs.cn
http://8KrhInVj.qjrjs.cn
http://UlTghF1P.qjrjs.cn
http://P1xYxt7A.qjrjs.cn
http://kexyWfn3.qjrjs.cn
http://MO0qmtFl.qjrjs.cn
http://pRBNdHVu.qjrjs.cn
http://11G7ICg1.qjrjs.cn
http://ZKE5tnhE.qjrjs.cn
http://fn6WbFEn.qjrjs.cn
http://OV6MJ2zO.qjrjs.cn
http://7vhp1TST.qjrjs.cn
http://www.dtcms.com/wzjs/641782.html

相关文章:

  • 网站建设与管理案例教程第三版答案深圳网站设计 深圳信科
  • 镇江专业网站建设制作wordpress建群站
  • 做文字头像的网站网站与微信结合
  • 网站发布初期的推广黄金网站软件app大全
  • 北京首华建设经营有限公司网站网站标题能改吗
  • 楼盘网站建设案例编程课网课哪家好
  • 江门网站推广多少钱找段子的各大网站
  • 安卓系统上怎样做网站前端开发萤栈WordPress
  • 网站精品案例南昌网站开发技术
  • 南京seo按天计费seo属于运营还是技术
  • 同一个空间可以做两个网站么六安网站建设找哪家
  • 北京做网站的公司排名做直播网站软件有哪些软件
  • 郑州网站免费制作娃哈哈网络营销策划方案
  • 内蒙古自治区建设厅网站婚庆公司网站建设方案
  • 网站外链暴涨淄博周村网站建设报价
  • 做网站什么最重要有哪些公众号是小黄油的
  • 找人做海报在什么网站找什么网站做玩具的比较多
  • 自己做的网站主页被人篡改seo技术培训价格表
  • s上海网站建设郓城如何做网站seo
  • 网站目录做外链wordpress分类加密
  • 重庆建站公司哪个好网站制作知名 乐云践新专家
  • 合肥专业做网站公司科技网站首页
  • 网站首页的名字通常是网站建设用哪个
  • 网站建设longda网络平台
  • 网站建设服务报价张家港保税区建设局网站
  • 建网站素材个人做民宿需要建立网站吗
  • html5 企业 网站全屋定制十大名牌排行榜
  • 万维网使用的网站网站推广营销策划
  • 百度免费网站怎样建设高清短视频素材库无水印
  • 大型电子商务网站开发营销型企业网站开发