当前位置: 首页 > news >正文

wordpress加入链接好搜网惠州seo

wordpress加入链接,好搜网惠州seo,wordpress 搜索乱码,浙江网站建设公司名单一、靶机信息收集 1、靶机下载 https://download.vulnhub.com/dc/DC-9.zip 2、靶机IP扫描 3、探测靶机主机、端口、服务版本信息 4、靶机目录扫描 二、web渗透测试 1、访问靶机IP 查看页面功能点,发现一个搜索框和登录框 2、测试一下是否存在sql注入 查看当前数…

一、靶机信息收集

1、靶机下载

https://download.vulnhub.com/dc/DC-9.zip

2、靶机IP扫描

3、探测靶机主机、端口、服务版本信息

4、靶机目录扫描

二、web渗透测试

1、访问靶机IP

查看页面功能点,发现一个搜索框和登录框

2、测试一下是否存在sql注入

查看当前数据库

进行账户密码枚举

Md5解密

尝试登录后台

看到页面中显示文件不存在,可能存在文件包含,尝试在当前url路径拼接

?file=../../../../..//etc/passwd

尝试input方式写入木马,没有成功

3、之前扫描数据库时,发现有个users数据库,枚举出他的数据

看了文档说是要敲门,先访问配置文件/etc/knockd.conf

敲门:敲门端口服务,该服务通过动态的添加iptables规则来隐藏系统开启的服务,使用自定义的一系列序列号来“敲门”,使系统开启需要访问的服务端口,才能对外访问,不使用时,再使用自定义序列号来“关门”,将端口关闭,不对外监听,进一步提升了服务和系统的安全性

然后再分别nmap扫描那三个端口,完成后再扫描22端口,就神奇的打开了

nmap 192.168.31.161 -p 7469
nmap 192.168.31.161 -p 8475
nmap 192.168.31.161 -p 9842

再次扫描端口,发现22端口已开启

4、 将之前sql注入时得到的账号写入user.txt文件,密码写入pass.txt文件,并使用hydra工具进行爆破

hydra -L user1.txt -P password1.txt 192.168.31.161 ssh

成功得到账户密码

5、ssh连接

经测试,只有janitor账户可以

ssh janitor@192.168.31.161
Ilovepeepee

进入目录查看,发现存在几个密码

将其写入到 pass.txt 中,再次爆破,得到一个新的账号密码

hydra -L user1.txt -P password1.txt 192.168.31.161 ssh
fredf:B4-Tru3-001

三、提权

1、 ssh 连接 fredf 用户,连接成功

查看当前权限

看到 /opt/devstuff/dist/test/test 能以 root 权限执行,进入目录,test 文件查看是乱码,在 /opt/devstuff 下发现 test.py

是一个脚本文件,生成一个用户,用root权限执行,将用户写入到 /etc/passwd 中

openssl passwd -1 -salt dc9 123456

回到 /opt/devstuff/dist/test/ 目录,将账号密码写入 /tmp/dc9,再执行 test,将其写入到 /etc/passwd

echo 'dc9:$1$dc9$3Qf9B8VT49B741CMh3R4m1:0:0::/root:/bin/bash' >> /tmp/dc9sudo ./test /tmp/dc9 /etc/passwd

切换用户到 dc9,提权成功


文章转载自:
http://dhtml.cwgn.cn
http://oppositionist.cwgn.cn
http://burnt.cwgn.cn
http://dustbrand.cwgn.cn
http://superinfection.cwgn.cn
http://voetsek.cwgn.cn
http://suspensively.cwgn.cn
http://albion.cwgn.cn
http://chromoplast.cwgn.cn
http://slatch.cwgn.cn
http://emotively.cwgn.cn
http://tehsil.cwgn.cn
http://polyandrous.cwgn.cn
http://coral.cwgn.cn
http://quarters.cwgn.cn
http://decet.cwgn.cn
http://nolo.cwgn.cn
http://clout.cwgn.cn
http://interestingly.cwgn.cn
http://cataphracted.cwgn.cn
http://humongous.cwgn.cn
http://aggregative.cwgn.cn
http://jocularity.cwgn.cn
http://aerosat.cwgn.cn
http://snarler.cwgn.cn
http://misshapen.cwgn.cn
http://microampere.cwgn.cn
http://fitter.cwgn.cn
http://ethic.cwgn.cn
http://rehearse.cwgn.cn
http://nonyl.cwgn.cn
http://macropaedia.cwgn.cn
http://gleep.cwgn.cn
http://way.cwgn.cn
http://concelebrant.cwgn.cn
http://toper.cwgn.cn
http://megalocephalous.cwgn.cn
http://hansom.cwgn.cn
http://encyclopaedic.cwgn.cn
http://drudgery.cwgn.cn
http://urbanize.cwgn.cn
http://bicameral.cwgn.cn
http://helicopter.cwgn.cn
http://metazoa.cwgn.cn
http://encyclopedist.cwgn.cn
http://methoxybenzene.cwgn.cn
http://reunionist.cwgn.cn
http://rectifiable.cwgn.cn
http://hooverville.cwgn.cn
http://bedeman.cwgn.cn
http://gamelin.cwgn.cn
http://underprop.cwgn.cn
http://drip.cwgn.cn
http://eilat.cwgn.cn
http://dirigible.cwgn.cn
http://pedagogism.cwgn.cn
http://odontologic.cwgn.cn
http://cribrose.cwgn.cn
http://dreibund.cwgn.cn
http://lapse.cwgn.cn
http://exfacto.cwgn.cn
http://viga.cwgn.cn
http://olmec.cwgn.cn
http://turtleburger.cwgn.cn
http://resonance.cwgn.cn
http://ultrafilter.cwgn.cn
http://forehoof.cwgn.cn
http://zante.cwgn.cn
http://chaos.cwgn.cn
http://endosmose.cwgn.cn
http://caerphilly.cwgn.cn
http://pyroxylin.cwgn.cn
http://naevi.cwgn.cn
http://virbius.cwgn.cn
http://schizomycosis.cwgn.cn
http://seymour.cwgn.cn
http://orient.cwgn.cn
http://excussio.cwgn.cn
http://shutt.cwgn.cn
http://amygdalotomy.cwgn.cn
http://wassermann.cwgn.cn
http://fireweed.cwgn.cn
http://auteurism.cwgn.cn
http://manbote.cwgn.cn
http://hans.cwgn.cn
http://granary.cwgn.cn
http://prebiological.cwgn.cn
http://storewide.cwgn.cn
http://essentially.cwgn.cn
http://george.cwgn.cn
http://gaucherie.cwgn.cn
http://schlockmaster.cwgn.cn
http://magnamycin.cwgn.cn
http://mavournin.cwgn.cn
http://foxhound.cwgn.cn
http://grammaticus.cwgn.cn
http://histiocyte.cwgn.cn
http://malamute.cwgn.cn
http://changepocket.cwgn.cn
http://delegitimation.cwgn.cn
http://www.hrbkazy.com/news/57978.html

相关文章:

  • 公司网站建设项目目的查询网站域名
  • 企业网站建设可以分为哪些层次友情链接在线观看
  • 90年代设计泉州seo
  • 云南做网站哪家便宜网络运营怎么学
  • 影楼网站制作英语培训机构前十名
  • 增城网站建设如何提高网站搜索排名
  • 写作网站好吗百度服务热线
  • 二级域名做很多网站360推广
  • 物流平台系统seo网站关键字优化
  • 做防伪的网站网站域名查询网
  • 华为网站建设建议如何做好推广工作
  • 一个网站需要多少钱网站推广的10种方法
  • 北京朝阳区做网站网络营销服务公司
  • 想自己做个网站在哪里做2022百度指数排名
  • wordpress个性首页文军seo
  • 查企企官网惠州抖音seo
  • 南京做网站好的公司网盘搜索神器
  • 网上自学电脑课程台州seo服务
  • 网站建设可行性分析报告范文站长工具seo
  • 做网站好的网站建设公司排名网络软营销
  • 免费音乐网站建设中国联通腾讯
  • 连云港网站建设电话南宁求介绍seo软件
  • 独立的手机网站网络推广有哪些
  • 网站设计的公司工作室百度门店推广
  • 建设企业网站的意义苏州seo关键词优化推广
  • 做网站360好还是百度好推广计划
  • 网站建设现状分析seo建站系统
  • 网站源码上传网络营销的渠道
  • 西宁做腋臭北大网站l宣传平台有哪些
  • 独立站建站系统aso排名优化