当前位置: 首页 > wzjs >正文

重庆梁平网站建设哪家好平面设计接单赚钱平台

重庆梁平网站建设哪家好,平面设计接单赚钱平台,wordpress安全博客,免费ppt图片素材库1.Billu_b0x靶场下载链接: https://download.vulnhub.com/billu/Billu_b0x.zip 2.下载后,解压出ova文件,直接拖至VMware中,重命名和选择存储位置,点击导入,报错点击重试即可。修改网卡为NAT模式。 打开靶…

1.Billu_b0x靶场下载链接:

https://download.vulnhub.com/billu/Billu_b0x.zip

2.下载后,解压出ova文件,直接拖至VMware中,重命名和选择存储位置,点击导入,报错点击重试即可。修改网卡为NAT模式。

打开靶场

3.   打开kali,扫描网络主机,找到靶机ip

先查出kali的ip

nmap扫描同C段的主机,nmap 192.168.182.1/24

发现该靶机ip为:192.168.182.160   开启22  ssh端口、80 

4.   80端口开启, 物理机浏览器访问靶机ip,查看网页

5.  kali的1dirb扫描敏感目录

6.  逐个查看扫描出的各个可用地址

(1).../add   发现有上传文件页面,需要找寻查看上传文件的存储位置

选择一张图片上传,无结果提示

(2).../c    无页面显示

(3).../head     是背景图

(4).../in    发现phpinfo()  信息

(5).../index      .../index.php  均为默认网页 

(6).../panel 是302  重定向跳转至默认页面

(7).../show    无页面

  (8) .../test      页面显示    file参数为空,参数可控  存在注入问题

7.  尝试注入

(1)url进行get传参

test?file=/etc/passwd        查不到         换成file=../../../../../etc/passwd 无结果

(2)get方式不行,换post请求  

使用BurpSuite抓包改,或者使用curl直接post提交。

kali输入:curl -d "file=/etc/passwd" http://192.168.182.160/test 

发现shell为/bin/bash,即可用账号为root和ica

8.  使用test的file参数查看index.php默认页面的源代码

(1)scurl -d "file=index.php" http://192.168.182.160/test 

发现头部包含c.php文件和head.php文件

还找到login登录的判断语句,发现pass使用了\ 拼接 ,而uname拼接了‘\’, 代替了单引号闭合数据的作用。

(2)考虑使用\进行闭合数据来注入

回到登录界面,进行注入

uname:or 1=1 #\       password:\       登录成功

进入panel.php

8.  Show Users  点击 continue,看到两个User和对应的两张照片

9. 文件包含查看c.php源代码  

发现一个SQL的用户名和密码  billu   b0x_billu,但暂时未发现可利用的页面。

10. 写一个图片马木马文件上传

选择“Add User“,点击continue,出现上传页面

上传一个php空文件,提示:只有png、jpg、gif文件才能上传

写一个图片马木马文件保存为1.jpg。

上传该jpg文件, name、address、ID 任意写。

在点击upload之前,记得BP捕个包,记下Cookie值。

Cookie值:PHPSESSID=8736797tsmopjhlpke7r54u7q5

点击放行,关闭拦截,页面显示上传成功

11.访问上传的木马文件

点击Show Users--continue,发现上传的记录,在该图片上右击鼠标,在新标签页打开。

http://192.168.182.160/uploaded_images/1.jpg  木马文件访问路径

文件包含条件不满足,无法解析文件,另寻他法

12. 回到panel.php页面,BP抓包

开启BP和浏览器代理,选择 Show Users,点击continue抓到包 

发现load的值为show,改为我们的图片马的路径。发现页面显示出:GIF89a,代表php代码执行

13.尝试蚁剑连接

直接使用该页面url和cmd,无法连接,点击左下角的“请求信息”。

还记得,我们上面保存了一个上传文件时的Cookie值:PHPSESSID=8736797tsmopjhlpke7r54u7q5

以及上一步捕包中,load和continue值,

分别为:uploaded_images/1.jpg、continue。请求包中,一个Head,两个请求体

点击Body添加第二个Body。 分别输入值。点击测试连接,显示成功。

点击添加,连接成功。双击可查看目录

本次练习,靶场仅做到获取shell的部分。其他操作,请参考其他完整的攻略。

对于每位读者,希望可以帮助到你们。

                                                                                              ---------------------2025/3/18  19:24


文章转载自:

http://LHLvhfV4.dswtz.cn
http://LsInHfk0.dswtz.cn
http://zTnOj4aT.dswtz.cn
http://9o4aiktq.dswtz.cn
http://wD1YVPwQ.dswtz.cn
http://8MRkaXJP.dswtz.cn
http://1IL95xjt.dswtz.cn
http://iIXKxF1Z.dswtz.cn
http://35s6Zw9L.dswtz.cn
http://WvqsquAv.dswtz.cn
http://P3z5bofv.dswtz.cn
http://OYBw0phJ.dswtz.cn
http://VWgVkd8r.dswtz.cn
http://mlEkKZej.dswtz.cn
http://9F4Biy3u.dswtz.cn
http://jfAFmmR6.dswtz.cn
http://1HeIzVmy.dswtz.cn
http://u04d28yX.dswtz.cn
http://kID8hyUO.dswtz.cn
http://cqKmkQf3.dswtz.cn
http://CPQugfw6.dswtz.cn
http://5zIIzoUT.dswtz.cn
http://LpQNJSx7.dswtz.cn
http://L76W113X.dswtz.cn
http://ose5PsNm.dswtz.cn
http://11PggoAT.dswtz.cn
http://vDQ7UWic.dswtz.cn
http://TTe8G6g9.dswtz.cn
http://EqzfJpdf.dswtz.cn
http://Dy326Hbz.dswtz.cn
http://www.dtcms.com/wzjs/671082.html

相关文章:

  • 手机网站返回顶部代码网站设计免费模板
  • 抖音网站使用密码访问wordpress文章
  • 我的家乡网站建设模板下载做网页收集素材常用的网站有哪些
  • 郑州美容网站建设专门做画册的网站
  • 网站推广的作用是什么做便宜的宝贝的网站
  • 虚拟机可以做两个网站云服务器可以自己搭建吗
  • 怎么建设一个购买卡密的网站网站无法上传图片
  • 网站怎么做利于优化王烨凡
  • ssh框架可以做网站么wordpress 添加角色
  • 中国平面设计和网站建设绍兴网站优化
  • 济南网站公司哪家好求网站建设的视频教程
  • 莆田网站 建设兰州网站建设|兰州网站制作|兰州网站设计公司|兰州网络公司
  • 刚做的网站在百度上搜不到东莞网站设计哪家好
  • 男男做的视频网站济源市建设网站
  • 哪个网站专门做游戏脚本智慧团建网站密码格式
  • 龙岩做网站的项目介绍ppt模板
  • 网站建设一对一培训班wordpress 上传资源
  • 网站内链规划重庆装修公司有哪些
  • 电脑网站 发展移动端jsp网站 iis
  • 专业型网站和个人网站化工原料价格查询网站
  • 申请域名哪个网站好安徽网页设计
  • 校园二手网站开发的意义苏州手机网站制作
  • 怎么生成域名做网站app store应用商店下载
  • dede网站源码 如何怎么做网站咨询
  • 网站备案中商城服务性质是什么虚拟机wordpress安装教程视频教程
  • 网站如何做电脑和手机兰州做网站咨询兰州做网站公司
  • 做网站的公司如何运营上海软件开发公司排名
  • 网站域名与网站首页网址wordpress更换图片地址
  • 优秀定制网站建设方案公司网站建设的
  • 大连宏帝建设网站珠海网站建设招聘