当前位置: 首页 > news >正文

电子商务网站技术方案长沙优化官网服务

电子商务网站技术方案,长沙优化官网服务,电子商务网站建设规划开题报告,设计团队名称创意信息收集 漏洞发现 扫个目录 发现存在footer.php 查看,发现好像没什么用 参考他人wp得知thankyou.php会包含footer.php 可以通过传参来包含别的文件 但是我们不知道参数,这里用fuzz来跑参数 这里用wfuzz的时候报错了 解决方法如下 卸载 sudo apt --purge remove python3-pycu…

信息收集

在这里插入图片描述
在这里插入图片描述

漏洞发现

在这里插入图片描述
扫个目录
发现存在footer.php
查看,发现好像没什么用
参考他人wp得知thankyou.php会包含footer.php
可以通过传参来包含别的文件
但是我们不知道参数,这里用fuzz来跑参数
这里用wfuzz的时候报错了
在这里插入图片描述
解决方法如下
卸载

sudo apt --purge remove python3-pycurl

安装依赖

sudo apt install libcurl4-openssl-dev libssl-dev

安装

sudo pip3 install pycurl wfuzz

安装完后开始fuzz

wfuzz -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt http://192.168.45.141/thankyou.php?FUZZ=index.php

在这里插入图片描述
得到参数名file
尝试日志文件包含
蚁剑连上拿到虚拟终端
考虑反弹一个shell
然后优化shell
在这里插入图片描述

提权

下载LinEnum.sh枚举脆弱性
在这里插入图片描述
发现存在exim4
看看具体版本
在这里插入图片描述
4.8.4
searchsploit exim
在这里插入图片描述
用linux/local/46996.sh
执行时报错
在这里插入图片描述
cat eexxpp.sh -A发现每行都是以^M结尾的,需要转换成unix的文件
在这里插入图片描述
dos2unix eexxpp.sh
然后执行,发现权限还是www-data
尝试别的提权
刚刚的suid列表里还有个screen
尝试用那个提权
在这里插入图片描述
一样需要dos2unix
在这里插入图片描述
在这里插入图片描述

结束

http://www.yayakq.cn/news/144119/

相关文章:

  • 襄阳网站seo方法小学电教检查网站建设资料
  • 建设网站企业注册人员wordpress网页背景
  • 做商业地产常用的网站网站建设维护需要懂哪些知识
  • 孟村县做网站镇海做网站
  • 手机网站建立教程为什么用dw做的网站打不开
  • 手提电脑做网站服务器武钢建设公司网站
  • 网站建设费用账务处理wordpress没用
  • 网站推广排名wordpress内页打不开
  • 如何刷网站流量怎样做浏览的网站不被发现
  • 象山区网站建设小型企业管理系统
  • 云服务器上放多个网站wordpress文章加载慢
  • 手机网站建设要注意哪些问题Wordpress做物联网
  • 广州建网站价格互联网平面设计
  • 做外贸生意的网站网站数据库好建设吗
  • 青岛做门户网站公司wordpress toptheme
  • 沈阳做网站的设计公司哪家好自动修改wordpress
  • 光辉网站建设公司wordpress后台空白
  • 网站建设公司知道万维科技wordpress related
  • 宣威市网站建设电脑网页游戏大全
  • 评价中国建设银行网站广东网络seo推广
  • 音乐设计网站推荐个人博客图片
  • 中石油工程建设公司网站微商城网站建设推广
  • 建设一个网站需要注意的事项wordpress中文分类问题
  • 网站开发创意设计想自己做网站怎么做
  • 网站开发公司广告文案阿克苏地区住房和城乡建设局网站
  • 连云港网站制作常用开发工具
  • 简单的电影网站模板相城做网站的公司
  • 广东哪家网站建徐汇集团网站建设
  • 网站建设要钱么wordpress 中文用户
  • 用自己的手机做网站网站设计 深圳