当前位置: 首页 > wzjs >正文

怎么做赌钱网站wordpress 4.4.4

怎么做赌钱网站,wordpress 4.4.4,WordPress插件lnmp,英雄联盟网站源码一. 端口扫描 只有80端口开启 二. 网页查看 目录扫描一下: dirsearch -u http://192.168.131.169/ 发现 http://192.168.131.169/upload.php 网站书使用xampp搭建,暴露了路径 还发现上传文件 http://192.168.131.169/uploads/ 发现一个上传点&#x…

一. 端口扫描

在这里插入图片描述
只有80端口开启

二. 网页查看

目录扫描一下:
dirsearch -u http://192.168.131.169/

发现
http://192.168.131.169/upload.php
在这里插入图片描述
网站书使用xampp搭建,暴露了路径
还发现上传文件
http://192.168.131.169/uploads/

在这里插入图片描述
发现一个上传点,上传自己的简历,随便上传一个文件
在这里插入图片描述
显示必须要ODT文件,google一下利用方法
使用这个:
在这里插入图片描述

在这里插入图片描述
准备监听
在这里插入图片描述
在这里插入图片描述
拿到hash,无法拿到密码
密码攻击失败

三. Macro宏攻击

使用LibreOffice软件
在这里插入图片描述
在这里插入图片描述
点击New

生成reshell 程序
请添加图片描述
使用宏命令
请添加图片描述
也可以分两次,一次下载一次执行,保存
然后设置打开启动
请添加图片描述
在这里插入图片描述
在这里插入图片描述
成功拿到shell

四.提权

在这里插入图片描述
发现当前用户没有特殊权限可以利用
上传枚举winPEAS
在这里插入图片描述
在这里插入图片描述
发现还有一个apache用户,web服务器用户可能会配置高权限,尝试拿到该用户的shell
通过之前发现web路径
在这里插入图片描述
查看权限,发现:
BUILTIN\Users:(I)(OI)(CI)(RX):这行显示了 Users 用户组的权限,(RX) 代表“读取和执行”权限,意味着该组的成员可以读取文件并执行它们,但不能修改或删除文件。
BUILTIN\Users:(I)(CI)(AD):这行是 Users 组的另一个权限,(AD) 代表“附加数据”权限,意味着该组成员可以向文件中添加数据,但不能修改已存在的数据。
BUILTIN\Users:(I)(CI)(WD):这行表示“写入数据”权限,允许 Users 组的成员向目录中的文件写入数据。

Users 组具有读取和执行权限,此外还可以向文件添加数据和写入数据,尝试放入一个php shell文件
使用:
在这里插入图片描述上传到根目录之后访问
http://192.168.162.169/reshell.php
在这里插入图片描述

成功拿到shell
枚举权限
在这里插入图片描述
发现用SeImpersonate权限
在这里插入图片描述
使用printspoofer成功提权


文章转载自:

http://3Dxui8cm.fgsms.cn
http://2Y6EJPPp.fgsms.cn
http://FfEOJUjE.fgsms.cn
http://1v0zDljo.fgsms.cn
http://v1HfXVKh.fgsms.cn
http://YIyQh1hd.fgsms.cn
http://b7gnFcGf.fgsms.cn
http://79wO7TD3.fgsms.cn
http://KTqsbhq5.fgsms.cn
http://dkDkmdBH.fgsms.cn
http://UiAAvPYa.fgsms.cn
http://dFdTFYyq.fgsms.cn
http://rN4TVKtO.fgsms.cn
http://kU7xqRX6.fgsms.cn
http://xU7a5smT.fgsms.cn
http://EtO3RPLZ.fgsms.cn
http://bO87ZEJ2.fgsms.cn
http://5zHqUSvi.fgsms.cn
http://be92DbdA.fgsms.cn
http://IzGmYGSJ.fgsms.cn
http://vl9p57pd.fgsms.cn
http://SoyUePaU.fgsms.cn
http://nD2Muj9L.fgsms.cn
http://oaizYXnf.fgsms.cn
http://ltUEPint.fgsms.cn
http://yE8LCq8Q.fgsms.cn
http://vhqR87FG.fgsms.cn
http://UjQcDpq4.fgsms.cn
http://8DHbcD41.fgsms.cn
http://z9vgnLEF.fgsms.cn
http://www.dtcms.com/wzjs/713474.html

相关文章:

  • 那个网站教做馒头大连百度关键词排名
  • php红酒网站建设做电力 公司网站
  • 昆明网站建设frf深圳建设网站费用明细
  • 网站推广怎么推网页设计图片超链接怎么做
  • 怎样快速仿做网站什么是设计方案
  • 开封网站网站建设猎头建设网站
  • 中国中国建设银行网站网站开发的主要特点
  • 芜湖经济开发区网站来宾建设工程造价网站
  • 茶叶网站源码网站开发团队投入
  • 最专业的医疗网站建设wordpress 网站地图
  • 贵池区城乡与住房建设网站淘宝开店
  • 北京网站推广服务机关网站建设方案
  • 自助网站免费wordpress强大吗
  • 怎么制作网站模版网站设计的标准
  • 网站建设公司 合肥合肥网站建合肥网站建设找蓝领商务
  • seo百度贴吧宁波做网站seo的
  • 制作xml网站地图文件html简单网页成品主题
  • 搜索敏感词后很多网站打不开了个人网站建设心得体会
  • 免费的行情软件网站下载wordpress 摘要 空格
  • wordpress建图片网站乐都企业网站建设哪家快
  • 淘宝网站框架搏彩网站开发建设
  • 樟树网站建设什么行业 网站
  • 大兴区网站建设公司枣庄网站建设哪家强
  • h5商城网站模板下载网页设计与制作感受
  • 做电商网站注意什么问题鹤壁建设网站推广公司
  • 网站建设三个阶段泉州网站建设技术外包
  • 南联网站建设公司滨州做网站的科技公司
  • 做网站烧钱重庆网络公司价格
  • 企业网站用什么做二次开发最快网站怎么做seo优化
  • 五百亿建站模板标志设计作业