当前位置: 首页 > wzjs >正文

网站建设需求登记表门户网站开发介绍

网站建设需求登记表,门户网站开发介绍,前端如何做响应式网站,万网制作网站吗Web-Git flag1 扫描WEB目录发现存在Git泄露(这里是队友扫的,我这图是拿的我后面扫的截图,所以时间对不上。 使用GitHub - gakki429/Git_Extract: 提取远程 git 泄露或本地 git 的工具拉取泄露代码。 读取到flag,全场一血捏。…

Web-Git

flag1

扫描WEB目录发现存在Git泄露(这里是队友扫的,我这图是拿的我后面扫的截图,所以时间对不上。
 

image.png


使用GitHub - gakki429/Git_Extract: 提取远程 git 泄露或本地 git 的工具拉取泄露代码。
 

image.png


读取到flag,全场一血捏。
 

image.png


flag4

一开始sql万能密码登录了后台,但是什么功能都没有。从后台头像路径,发现同路径下有一个php文件。

发现存在后门,参数a当时随便试两个就对了。

image.png


但是这个马是get传参的,蚁剑直接连连不了。可以?a=eval($_POST[a]);这样就可以连接了。

image.png


拿到flag4

image.png


flag3

在数据库里面翻到ryan密码,

挂上代理之后可以用localhost为ip来登录数据库,或者在蚁剑里面连接数据库。本来想用udf提权的,但是报错了。
 

image.png


然后su ryan登录,读取mail即可

这里要注意,如果想用su登录用户的话必须要拿一个有tty的shell,我是用Venom的shell
 

image.png


读取邮件
 

image.png

image.png

image.png


flag5

传一个pspy64上去监控一下进程

发现root用户每三分钟执行一个del.py,
 

image.png

可以把del.py里面的命令改成php a.php来弹个root的shell出来。或者写passwd,上线C2等等,方法有很多。


a.php内容:


据说root目录下的aim.jpg就是flag5。
 

image.png

http://www.dtcms.com/wzjs/809357.html

相关文章:

  • 大连模板网站制作公司网站开发需要干什么
  • wordpress建站流程容桂销售型网站建设
  • 私人做的不错的网站怎样提高网站收录
  • wordpress能不能做商城网站优化 工具
  • 邢台网站制作的地方wordpress进后台慢
  • 上海搜索引擎优化seo济南公交优化
  • 工程建设信息网站资质公告PHP 网站开发 重点知识
  • 内蒙古建设厅安全资料网站重庆网站建设外包公司排名
  • 南阳网站制作哪家好咋做网站
  • 中国物流网站太原在线制作网站
  • 高大模板相关信息圆柱钢模板优势是什么?企业网站建设模板和定制化有什么区别呢?支架检查重点?网上做网站钱被骗了报案有用吗
  • 微信公众号的跳转网站怎么做怎么做企业招聘网站
  • 网站备案号几位数字 沪新增网站
  • dw做的网站放文件夹网站 建设平台分析报告
  • 做网站做的中国空间站最新进展
  • 五金设备网站建设wordpress文章保存图片
  • 网站建设的网络技术wordpress手机显示侧边栏
  • flash交互网站页面切换制作网页制作培训要多少钱
  • 个人网站有必要备案吗达州网络推广
  • 把网站扒下来以后怎么做营销网站建设流程图
  • 网站开发培训训o2o模式的特点
  • 公司建设网站需求分析常州网站制作公司多吗
  • 东莞公司品牌网站建设php购物网站开发
  • 城阳做网站学网站开发的软件
  • 佛山网站优化指导广州前端培训机构
  • 网站首页模板制作Wordpress 跨域登录
  • 无锡自助建网站广告信息发布平台
  • 信阳做房产哪个网站好用centos 卸载wordpress
  • 一般做网站上传的图片大小汕头企业网站公司
  • 网站免费正能量破解版建筑公司名称大全简单大气两个字