当前位置: 首页 > wzjs >正文

网站建设岗位的认知使用jquery做网站

网站建设岗位的认知,使用jquery做网站,广东省建筑工程信息网,用rem做移动网站一、主机发现 arp-scan -l得知靶机ip为192.168.55.152 二、端口扫描、目录枚举、指纹识别 2.1端口扫描 nmap -p- 192.168.55.152发现靶机具有特殊端口 2.2目录枚举 dirb http://192.168.55.152访问敏感目录,发现apache版本信息 2.3指纹识别 三、访问靶机页面&…

一、主机发现

arp-scan -l

得知靶机ip为192.168.55.152

二、端口扫描、目录枚举、指纹识别

2.1端口扫描

nmap -p- 192.168.55.152

发现靶机具有特殊端口

2.2目录枚举

dirb http://192.168.55.152

访问敏感目录,发现apache版本信息

2.3指纹识别

三、访问靶机页面,拿到低权限用户

进入靶机页面,发现存在登陆框,可以尝试sql注入

抓包尝试进行sql注入,发现确实存在注入

使用万能密码查询,发现or和=都被过滤了

尝试使用||代替or

成功出了一组账号密码

john
hereisjohn

尝试使用了ssh进行连接,但是一直连不上,想到刚刚端口扫描时扫到了3128这个开启了squid-http代理服务的端口,尝试连接

这里使用kali的proxychains工具代理到3128这个端口

sudo vim /etc/proxychains4.conf
http 192.168.55.152 3128

proxychains ssh john@192.168.55.152 -t "/bin/sh"

拿到靶机的低权限shell

四、提权

首先进行靶机信息收集

uname -a

发现靶机版本找不到合适漏洞

发现靶机还存在其它用户

查看john用户下的文件

没有信息,去根目录和网站目录继续寻找信息

在网站根目录下找到了login.php,查看该文件找到了连接数据库的账号密码均为root

连接数据库,进入数据库查询其他用户的账号密码

mysql -u root -p

拿到其他用户的账号密码

尝试使用其他账号密码进行登陆

sara    ihatethisjob 
william   senseable 

发现sara账号可以登陆进去,进去之后发现sara账号可以使用root的cat和ls命令

sudo -l

在sara账号下寻找root用户的目录,然后找root用户的密码

# 查看根目录下有哪些文件
sudo ls /accounts/../# 查看 /root 下的文件
sudo ls /accounts/../root# 查看 flag 文件
sudo cat /accounts/../root/flag.txt

后续直接su提权即可

成功提取!


文章转载自:

http://8KoLY7Jr.xpkfx.cn
http://DvTtn5Gq.xpkfx.cn
http://PY8F3oBu.xpkfx.cn
http://d6LE3z97.xpkfx.cn
http://CHhWcJSb.xpkfx.cn
http://ImjBvCXh.xpkfx.cn
http://g8wf2EIQ.xpkfx.cn
http://87vMkxyM.xpkfx.cn
http://CjAUubCL.xpkfx.cn
http://NCKxGxlR.xpkfx.cn
http://7Q4ibBCD.xpkfx.cn
http://Aos3eGTg.xpkfx.cn
http://USBAQcWt.xpkfx.cn
http://Q3rG529W.xpkfx.cn
http://NvFhjSCb.xpkfx.cn
http://NXzQ4vKN.xpkfx.cn
http://7OpUuY7l.xpkfx.cn
http://ZG2DIMDv.xpkfx.cn
http://SmpCxoPt.xpkfx.cn
http://Jyh4jcvs.xpkfx.cn
http://qtxcLtIY.xpkfx.cn
http://qHpc9SsW.xpkfx.cn
http://GWF0tUhU.xpkfx.cn
http://NEMDYZim.xpkfx.cn
http://bccbN2cO.xpkfx.cn
http://MDzxkvB1.xpkfx.cn
http://lGgIg1uh.xpkfx.cn
http://XIFSfpiq.xpkfx.cn
http://HzsDD3NU.xpkfx.cn
http://qCK76E66.xpkfx.cn
http://www.dtcms.com/wzjs/680197.html

相关文章:

  • 17做网站网站做的好
  • 做教育培训网站公司苏州工程网站建设
  • 在线设计网站海报娱乐网站开发spspwk
  • 揭阳做网站哪个好广州企业网站制作
  • 泽库网站建设公司地图截选做分析图的网站
  • 手机网站微信登录小型电子商务网站网页设计
  • 怎么做网站域名指向网站建设柒金手指花总11
  • 企业网站建设与优化门户网站首页模板下载
  • 云南省建设厅网站人员查询济南做网站优化价格
  • 四川省建设厅注册管理中心网站首页社交电商平台种类
  • 2013电子商务网站建设考试dw做网页的步骤和代码
  • 上海高登联合建设网站龙湖网站建设
  • 免费网站使用公司主页网址
  • 肥西网站建设石家庄建设
  • 做网站一般都选哪家网站的制作成品
  • 单位网站设计建议书营销型网站sempk
  • wordpress全站背景网站系统分析的主要任务包括
  • 做游戏视频网站24小时国内新闻大事
  • 网页设计优化网站建设可以吗推广哪个app最挣钱
  • 服装工厂做网站的好处哈尔滨寸金网站建设价格
  • 做物流的网站有哪些网页制作素材模板图片
  • 广州知名网站排名优化wordpress5.0默认主题
  • 8黄页网站建设如何做装修网站
  • wordpress 手机网站支付宝动漫设计前景如何
  • 简单网站建设合同政务网站建设办法
  • 讯代理网站wordpress多站模式
  • 注册域名哪个网站好wordpress 调取侧边栏
  • 重庆点优建设网站公司吗城市门户网站
  • asp添加网站管理员合肥网页设计就业
  • 系统开发北京网站建设卖域名的网站哪些好