当前位置: 首页 > wzjs >正文

东莞南城网站建设公司网络培训学校

东莞南城网站建设公司,网络培训学校,鞍山58同城找工作 招聘,上海网站推广大全Web-Git flag1 扫描WEB目录发现存在Git泄露(这里是队友扫的,我这图是拿的我后面扫的截图,所以时间对不上。 使用GitHub - gakki429/Git_Extract: 提取远程 git 泄露或本地 git 的工具拉取泄露代码。 读取到flag,全场一血捏。…

Web-Git

flag1

扫描WEB目录发现存在Git泄露(这里是队友扫的,我这图是拿的我后面扫的截图,所以时间对不上。
 

image.png


使用GitHub - gakki429/Git_Extract: 提取远程 git 泄露或本地 git 的工具拉取泄露代码。
 

image.png


读取到flag,全场一血捏。
 

image.png


flag4

一开始sql万能密码登录了后台,但是什么功能都没有。从后台头像路径,发现同路径下有一个php文件。

发现存在后门,参数a当时随便试两个就对了。

image.png


但是这个马是get传参的,蚁剑直接连连不了。可以?a=eval($_POST[a]);这样就可以连接了。

image.png


拿到flag4

image.png


flag3

在数据库里面翻到ryan密码,

挂上代理之后可以用localhost为ip来登录数据库,或者在蚁剑里面连接数据库。本来想用udf提权的,但是报错了。
 

image.png


然后su ryan登录,读取mail即可

这里要注意,如果想用su登录用户的话必须要拿一个有tty的shell,我是用Venom的shell
 

image.png


读取邮件
 

image.png

image.png

image.png


flag5

传一个pspy64上去监控一下进程

发现root用户每三分钟执行一个del.py,
 

image.png

可以把del.py里面的命令改成php a.php来弹个root的shell出来。或者写passwd,上线C2等等,方法有很多。


a.php内容:


据说root目录下的aim.jpg就是flag5。
 

image.png

http://www.dtcms.com/wzjs/71297.html

相关文章:

  • 网站中的打赏怎么做的专业软文代写
  • eclipse做动态网站网站快速优化排名软件
  • 如何用asp做视频网站网站建设与管理是干什么的
  • 深圳国外网站制作公司中国十大网站
  • 网站主体负责人必须是法人吗怎样宣传自己的产品
  • 建设网站怎么学直播回放老卡怎么回事
  • 做整装的网站百度公司招聘信息
  • 建设银行签名通在网站哪里下载嘉兴关键词优化报价
  • 做剧情游戏的网站长沙服务好的网络营销
  • 求网站建设互联网公司排名
  • 怎么做网站访问统计手机网站怎么优化
  • 怎么样做国际网站生意网站营销策略有哪些
  • 网站可以做伦理片吗郑州品牌网站建设
  • 网站备案撤销原因百度客服转人工
  • 软考中级哪个含金量高北京排名seo
  • 北京seo薪资seo推广的常见目的有
  • 一个专做特卖的网站百度指数搜索指数的数据来源
  • 济南 制作网站 公司公司网页制作流程
  • 陕西的网站建设公司百度seo工具
  • 自己做报名网站自建站seo如何做
  • 克隆网站怎么做java培训班
  • 民治营销型网站设计哪家好百度号注册官网
  • 狗和女人做的网站aso优化贴吧
  • 郑州注册网站网络推广引流
  • google官方网站注册百度指数的主要用户是
  • 电子商务网站建设的平台全网搜索指数查询
  • 建设网站套餐市场营销方案范文5篇
  • 做房地产自己要花钱开网站制作网页
  • 网站导航栏不显示黑帽seo排名优化
  • 做网站后台维护的岗位叫什么大搜推广