当前位置: 首页 > wzjs >正文

网站运营外包网站没有备案号

网站运营外包,网站没有备案号,黄石网站建设维护,网站管理规范例题 最近在做玄机的靶场,对这方面没怎么接触过,于是决定做一下顺便学习一下 这里可以用change更改命令来查看:change -l xiaoming 也可以用shadow中存储的信息grep出来:cat /etc/shadow|grep xiaoming 其中: 第一个字…

例题

最近在做玄机的靶场,对这方面没怎么接触过,于是决定做一下顺便学习一下

这里可以用change更改命令来查看:change -l xiaoming
也可以用shadow中存储的信息grep出来:cat /etc/shadow|grep xiaoming
其中:

  • 第一个字段是用户名。

  • 第三个字段是上次密码更改的日期(从 1970 年 1 月 1 日起的天数)。

  • 第四个字段是两次更改密码的最小天数。

  • 第五个字段是两次更改密码的最大天数。

  • 第六个字段是密码到期前提醒天数。

  • 第七个字段是密码过期时间(从 1970 年 1 月 1 日起的天数)

默认的密码配置策略文件在/etc/login.defs中,可以cat /etc/login.defs|grep PASS来查看
当然也可以用上面那个change -l xiaoming来查看,一样的

很简单,不解释(才不会告诉你我忘记了ssh是用大写V查看)

图忘记截了,不过是一个可读可写可执行的755权限,肯定是不符合原来的644和600的

ls -l /etc/passwd /etc/shadow

在linux中可以有很多个用户,每个用户都会分配一个权限,也就是uid,可疑用户就是用户名跟所拥有的uid权限明显不对应的情况

一般情况下,先检查/home和/root目录下的shell:

cat /etc/passwd|grep home

然后也可以直接检查root权限:

awk -F: '$3 == 0 {print $1}' /etc/passwd

发现在home目录下有两个用户是有root权限但是用户名不对的:yunwei wangwei

检查sudoers中哪些用户具有sudo权限:

sudo grep "ALL" /etc/sudoers

systemctl status syslog

查看syslog的状态:

是谁!把zhangsan删掉了!!!!!!

张三都没有登陆过,怎么就记录su时间了(真服了)

做过渗透的小伙伴都很熟悉吧,第一步就是uname -a,所以我连图都懒得截了

开放端口netstat -a

题目中开放了小皮,也给了对应账密,那就上去看看有啥网站。
上去之后发现有三个网站,其中在5566网站下有一个hack文件夹很可疑,里面一个index是经典一句话,一个隐藏的.hacker.php是md5的连接密码

很明显上面那个就是flag,已经做完了

因为题目说是docker起的,主包刚删掉了navicat,所以这部分没做

但是我知道命令:

SELECT user, host FROM mysql.user WHERE authentication_string = '';
INSTALL PLUGIN validate_password SONAME 'validate_password';
SHOW VARIABLES LIKE 'validate_password_length';
SHOW VARIABLES LIKE 'max_connect_errors';

直接跳到18:只能检查一下docker容器内的信息了

那就直接./fscan -h 127.0.0.1

在6379,8848都有漏洞,一个是poc一个是弱密码,还有个11211的未授权,不过不知道为啥这个不认

都数据了,肯定是找poc那个nacos的洞,这个是jwt绕过,用一个大于当前时间的时间戳加上固定的key生成伪造的jwt(网址:JSON Web Tokens - jwt.io)

刚做到最后这里,金币不够了,环境直接把我踢出去了,气死我了!!!!

看到了大佬的漏洞文档:逗号CMS 5.05版本任意代码执行漏洞分析文档.docx - 蓝奏云

然后就是改html然后抓包改url绕过过滤就可以直接执行了嘻嘻,高级

总结

总结一下,整个等保流程其实很多都跟渗透流程差不多,不过是倒序,渗透是先网站处打进去之后先维权做一下马的隐藏,然后再检查内核和shadow/passwd的权限看看能不能提权,最后是尝试内网横向(当然这个例题没有内网也就没有横向)

对比于渗透,等保就是加入了检查,先检查用户各种密码的保存时间、过期时间、提醒时间,以及对应敏感文件的权限和危险用户权限,然后再检查用到的各种接口、数据库和内核是否存在漏洞(如ssh,mysql),再就是看开放端口有哪些有风险,并用各种一把梭工具进行自我测试攻击。


文章转载自:

http://YyVrMySN.Lsgjf.cn
http://9xxFFouw.Lsgjf.cn
http://LenVZb8t.Lsgjf.cn
http://4xTzA25u.Lsgjf.cn
http://BnnALM0i.Lsgjf.cn
http://DgL0txiS.Lsgjf.cn
http://zwDSs5Cr.Lsgjf.cn
http://sHJgBtiO.Lsgjf.cn
http://Yg0wli4H.Lsgjf.cn
http://s1IjlJJG.Lsgjf.cn
http://47hpZXxK.Lsgjf.cn
http://OHjE2RcP.Lsgjf.cn
http://t6EyEb3U.Lsgjf.cn
http://XuIXKqEm.Lsgjf.cn
http://YSx3fnYw.Lsgjf.cn
http://e5YkYQiC.Lsgjf.cn
http://IpLyyWHu.Lsgjf.cn
http://KhL3nORI.Lsgjf.cn
http://u7vPqT6H.Lsgjf.cn
http://vpllDlZ3.Lsgjf.cn
http://sKLsYa70.Lsgjf.cn
http://YSSnBB6I.Lsgjf.cn
http://MfU6coUU.Lsgjf.cn
http://C8oDvxrq.Lsgjf.cn
http://SWxd3Ent.Lsgjf.cn
http://7rjQOs7Z.Lsgjf.cn
http://IRqJmaR8.Lsgjf.cn
http://aAi1uUej.Lsgjf.cn
http://MhItPchg.Lsgjf.cn
http://9b9eP3nx.Lsgjf.cn
http://www.dtcms.com/wzjs/696096.html

相关文章:

  • 从化门户网站建设南京建设网页制作
  • 江苏五星建设网站网站开发外包计入什么科目
  • 百度网站与推广附近的代理记账公司有哪些
  • 麻章网站建设公司wordpress 美化 插件大全
  • 金融服务网站建设wordpress前台打开慢
  • 做美容美发的网站有哪些绛县苗木网网站是由谁建设的
  • 温州营销网站制作报价网站的制作建站人
  • php网站生成静态页面vi手册模板60页
  • 百度公司网站怎么做wordpress上传文件慢
  • 哪个网站做马代路线好响应式网站模板 开源
  • 网站文章页图片大全工作单位一般填写什么
  • 广西住房城乡建设部网站iis如何添加网站
  • 如何在百度搜索dw做的网站滨州市住房和城乡建设部网站
  • 获取网站验证码地址学设计网站
  • 如何 建设一个网站哔哩哔哩网页版下载
  • iis 网站正在建设中杭州网络安全公司
  • 人寿保险网站兰州网络推广方向
  • 如何做响应式网站wordpress 网站优化
  • 广东网站建设商家30个成功的电子商务网站设计
  • 那个网站可以做网站测速对比成都网站设计很好
  • 网站整站下载带数据库后台的方法西安百度推广竞价托管
  • 自己做网站iis设置做电商怎么建网站
  • 网站怎样自动文字排版旅游网站建设实训报告
  • 苏州建网站公司外包做网站的要求怎么写
  • 手机可做兼职的网站wordpress网页播放器插件
  • 福州网站制作建行卡如何网上签约
  • 网站模版asp牟平网站建设
  • php开发网站优势查看商标是否被注册官网
  • 网奇e游通旅游网站市场监督管理局电话号码
  • 网站设计制作 建网站wordpress加密目录