当前位置: 首页 > wzjs >正文

网站系统改教程建站平台需要授权吗

网站系统改教程,建站平台需要授权吗,珠海互联网平台,购物网址大全官方定义为easy级别,因为省略了提权阶段,这个靶机主要是利用3128 Squid服务 枚举 通过nmap扫描到3128端口开启。 Squid 是一个缓存和转发的 HTTP 网络代理。它有多种用途,包括通过缓存重复请求来加速 web 服务器,为共享网络资源…

官方定义为easy级别,因为省略了提权阶段,这个靶机主要是利用3128 Squid服务

枚举

通过nmap扫描到3128端口开启。

Squid 是一个缓存和转发的 HTTP 网络代理。它有多种用途,包括通过缓存重复请求来加速 web 服务器,为共享网络资源的一组人缓存
web、DNS 和其他计算机网络查找,以及通过过滤流量来帮助安全性。虽然主要用于 HTTP 和 FTP,Squid
还有限度地支持其他几种协议,包括 Internet Gopher、SSL、TLS 和 HTTPS。与 Privoxy 不同,Squid
不支持 SOCKS 协议,但可以与 Privoxy 一起使用以提供 SOCKS 支持

在这里插入图片描述
尝试用这个软件进行利用,是一个使用Squid代理进行端口扫描

https://github.com/aancw/spose

在这里插入图片描述
在这里插入图片描述发现有8080和3306端口开启
在这里插入图片描述

这里存在弱密码问题,root用户没有设置密码,直接进入
在这里插入图片描述
准备写入webshell,可以通过secure_file_priv的值进行判断
解释一下
secure_file_priv为null 表示不允许导入导出;
secure_file_priv指定文件夹时,表示mysql的导入导出只能在指定的文件夹;
secure_file_priv没有设置时,则表示没有任何限制;
这里可以写入,地址由暴露的phpinfo提供
在这里插入图片描述
在这里插入图片描述
写入
在这里插入图片描述
成功
在这里插入图片描述
发现已经是system用户了不需要提权
在这里插入图片描述
上传一个msf生成的met软件,拿到shell

http://www.dtcms.com/wzjs/808282.html

相关文章:

  • 网站维护怎么样wordpress漫画程序
  • 工会网站建设安徽做网站公司哪家好
  • seo做的最好的网站企业管理软件erp
  • 保山市住房和建设局网站下载网页制作模板
  • 香河住房与建设局网站网站首页设计有限公司
  • wordpress菜单不能打开seo需要付费吗
  • 百度找不到 网站引用网站资料怎么注明
  • 网站建设的流程分析com网站域名
  • 专业做网站公司24小时接单国学网站源码
  • wordpress网站名称帝国企业网站源码
  • 网站建设的布局安卓开发用什么开发工具
  • 威海做网站的公司网站服务器防火墙设置
  • 贵阳网站开发谁家做的好新东方线下培训机构官网
  • 寻找网站设计与制作抢车票网站怎么做
  • 深圳网络营销网站网站基本特点
  • 做付费动漫网站关于网站建设规划方书案例样式
  • 辽宁省建设工程信息网官网新网站入口官方gta5办公室网站正在建设
  • 建设了网站后怎么用谷歌引流免费做网站tk
  • 最有性价比的网站建设学校网站模板注意事项
  • 网站建设背景论文图书馆信息化网站建设
  • 建设银行e路通网站厦门图书馆网站建设
  • 自己的电脑可以做网站服务器吗网站的商业授权
  • 现在流行用什么做网站俄罗斯免费网站推广
  • 投资网站建设公司精品资料网站
  • 中国十大热门网站排名wordpress产品编辑
  • 大连网站开发哪儿好薇山东平台网站建设制作
  • 网站xml最好的网络营销软件
  • 律师个人网站建设网络营销策划书实施计划
  • 公司网站作用miy188coo免费入口
  • 珠海网站建设公司怎么样南京尘帆网站建设