当前位置: 首页 > news >正文

电子商务网站推广案例wordpress 文章api

电子商务网站推广案例,wordpress 文章api,房地产销售基础知识新手必看,标签 wordpressEnumeration nmap 已知目标开放了22,80,8089端口#xff0c;扫描详细情况如下 可以看到对外开放了22,80,8089三个端口 TCP/80 SSTI 访问80端口#xff0c;有一个infodoctors.htb的电子邮件#xff0c;点击其他的也没有什么反应#xff0c;猜测有可能需要域名访问 在/et… Enumeration nmap 已知目标开放了22,80,8089端口扫描详细情况如下 可以看到对外开放了22,80,8089三个端口 TCP/80 SSTI 访问80端口有一个infodoctors.htb的电子邮件点击其他的也没有什么反应猜测有可能需要域名访问 在/etc/hosts中增加主机与域名 然后在浏览器中访问该域名进入了Doctor Secure Messaging登录页面还可以注册新用户 先注册一个新用户填好信息后显示账户被创建但是只有20分钟 在New Message处创建的内容会在首页显示 并没有发现什么东西但是在查看源代码发现了一个新的目录/archive 访问该页面却发现该页面是空白的只有标题写着archive 但是在查看源代码时会显示xml输出且之前创建的message标题test也包含在xml代码中 如果用户提供的标题值未经清理则该页面容易受到服务器端模版注入SSTI如果能控制一个模版变量并插入 一个payload有可能会被传入服务器执行 https://swisskyrepo.github.io/PayloadsAllTheThings/Server%20Side%20Template%20Injection/中详细讲述了如何检测是否存在该漏洞 首先创建一个新的message让标题为${7*7} 可以看到该代码只是原样输出似乎并没有被执行按照红线走下面那条路再次创建标题为{{7*7}}的message 这次的得到的标题并不是输入的东西而是真的计算了7*749并返回了结果可以判断存在SSTI注入因为成功 执行了输入所以顺着绿色剪头这次输入{{7*7}} 得到了输出7次的结果根据文章中描述如果执行结果如上图所示则很有可能使用的模板引擎为Jinja2 然后找到针对该引擎模板的反弹shell脚本并修改 在本地开启监听然后在标题中输入以上代码在刷新/archive页面即可得到shell Lateral Movement 在目标系统上传linpeas来检查先在本地开启http服务然后将linpeas下载至目标然后添加执行权限最后执行 使用linpeas在日志中发现了一个疑似密码Guitar123但是这根本就不是邮箱的格式 使用该密码成功登录 Privilege Escalation Splunk 8089 刚开始时枚举时发现Splunk Forwarder实例正在端口8089上运行 Splunk是一种日志分析工具用于收集、分析和可视化数据。尽管 Splunk 最初并非旨在成为 SIEM 工具但它通常 用于安全监控和业务分析。Splunk 部署通常用于存储敏感数据如果受到威胁可能会为攻击者提供大量信息。 可以看到该程序以root身份运行利用它可以使我们的权限升级在本地克隆版本库并输入 Python 版本漏洞利用 程序的文件夹 运行脚本返回未认证 再次尝试使用刚刚获取的shaun:Guitar123来利用脚本显示已经成功执行了指令 在kali中开启监听然后执行一个反向shell 最终成功得到了一个shell拥有root权限
http://www.dnsts.com.cn/news/274212.html

相关文章:

  • 美橙互联同类型网站wordpress 标签链接地址
  • 基于响应式设计的网站建设临沂网站建设推广
  • 做实体上什么网站找项目wordpress 死链检测
  • 龙岗网站建设公司电话52做网站
  • 有哪些是用到了网站推广不收费的小说网站排名
  • 广东专业移动网站建设哪家好开发网页需要哪些技术
  • 网站建设做什么会计科目腾讯企业邮箱登录入口微信扫码
  • 济南大型网站建设杭州网站建设是什么
  • 如何做贴吧类网站多钱上传网站源码
  • 同一网站相同form id推广公司如何赚钱
  • 最新网站开发需求文档wordpress thecontent
  • 专业建公司网站插件功能wordpress
  • vs2008做网站做坏事网站
  • 虚拟机做的网站怎么让外网访问不了网可以做百度百科参考资料的网站
  • 河源市住房城乡和建设局网站查看网站开发
  • 如何推销网站官网搭建
  • 网站设计制作教程.net网站 开发
  • 做企业网站响应式网站建设开发公司
  • 西部数码网站助手 安装杭州企业网站建设哪家好
  • 山东金城建设网站网站制作教程下载
  • 学做网站需要学那些程序全国建筑企业资质查询平台下载
  • 景德镇做网站公司闸北企业网站建设
  • 做科技汽车的视频网站上高县城乡规划建设局网站
  • 设计师门户网站程序小程序源码是什么意思
  • 手机建网站详细步骤昆明网站建设优化
  • 网站开发公司招聘虚拟主机代理
  • 桂阳城乡建设局网站黑龙江省建设厅安全员考试
  • 宁海建设局网站拓者设计吧官方网站
  • H5网站建设报价多少wordpress域名邮箱
  • 做网站好还是做程序员好二级a做爰片免费视网站