当前位置: 首页 > news >正文

购买域名之后怎么做网站近期网络舆情事件热点分析

购买域名之后怎么做网站,近期网络舆情事件热点分析,新网站排名优化怎么做,新手学做网站这本书环境配置 一开始桥接错网卡了 搞了半天 改回来就行了 信息收集 漏洞发现 扫个目录 大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap 都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历 换个gobuster扫一下 先看看g…

环境配置

一开始桥接错网卡了 搞了半天 改回来就行了

信息收集

在这里插入图片描述

漏洞发现

扫个目录
在这里插入图片描述
大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap
都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历
换个gobuster扫一下
在这里插入图片描述
先看看generator.php
在这里插入图片描述随便填点东西执行一下 感觉像命令注入
在这里插入图片描述
在这里插入图片描述
尝试弹个shell
没成功
那就写了个一句话 然后用蚁剑传shell
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

提权

优化shell
在这里插入图片描述

看看还有没有用户,有可能待会会切过去
在这里插入图片描述
用linpeas枚举脆弱性
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
在这里插入图片描述

没看见特别显眼的
在这里插入图片描述
版本过高
考虑到有个hacksudo的用户
再收集一波信息看看能不能切过去
发现有个hacksudo的文件 在这里插入图片描述
在这里插入图片描述
有加密 一眼凯撒
试试
在这里插入图片描述
在这里插入图片描述

没有sudo权限
在这里插入图片描述
在work路径下发现sh文件
没执行权限
也没看见相关的计划任务
再传个linpeas枚举
在这里插入图片描述
可以lxd提权
在这里插入图片描述
也可以view 或 php提权
这里用php提权

CMD="/bin/sh"
./home/hacksudo/locker/php -r "posix_setuid(0); system('$CMD');"

在这里插入图片描述

http://www.yidumall.com/news/36858.html

相关文章:

  • 温州网站建设大全线上招生引流推广方法
  • 装饰公司怎么做网站nba常规赛
  • 做儿童业态招商要去哪些网站建立一个网站需要多少钱
  • 南宁市做公司网站优秀软文范例100字
  • 自定义优定软件网站建设太原好的网站制作排名
  • 临沂网站建设选盛誉吉林seo基础知识
  • 快手等视频网站做推广跟我学seo从入门到精通
  • 利用帝国软件如何做网站搜索引擎营销
  • 怎么做网站不会被屏蔽seo外包公司专家
  • 网站后台登陆验证码无法显示厦门网络推广公司
  • 免费做微信链接的网站百度搜索引擎优化相关性评价
  • 建设设计网站公司临沂seo优化
  • 大连网站制作网页宜昌今日头条新闻
  • 专业的网页设计服务aso关键词优化工具
  • php动态网站建设信息流优化师面试常见问题
  • 广汉有没有做网站建设公司百度搜索资源平台官网
  • 哈尔滨网站建设优化seo策略分析
  • 泉州公司网站设计设计网站的软件
  • 酉阳网站建设seo整站优化新站快速排名
  • 工业设计好就业吗杭州优化公司在线留言
  • 深圳罗湖的网站设计社群营销
  • 专门做辅助的扎金花网站百度帐号登录入口
  • 自己怎样制作公司网站湛江今日头条
  • python 如何做网站长春网站建设公司哪个好
  • 嘉兴学网站建设企业网站的基本功能
  • 网站发布后打不开百度站长平台怎么用
  • 做网站会什么seo长尾快速排名
  • 合肥建设厅网站百度精准推广
  • 装饰公司怎么做网站网站百度关键词排名软件
  • 信阳网站建设制作公司网站开发流程是什么