当前位置: 首页 > news >正文

wordpress标签云插件专业网站优化推广

wordpress标签云插件,专业网站优化推广,做百度收录比较好的网站,滨州论坛网站建设信息收集 靶机发现 端口扫描 页面访问,并查看源码 访问 /nt4stopc/,下面有一些问题,提示必须收集答案 一些判断题,对与错对应1与0,最后结果为0110111001,拼接访问 点击图中位置,发现存在参数,p…

信息收集

靶机发现

端口扫描

页面访问,并查看源码

访问 /nt4stopc/,下面有一些问题,提示必须收集答案

一些判断题,对与错对应1与0,最后结果为0110111001,拼接访问

点击图中位置,发现存在参数,php语言,尝试注入

是存在注入的,使用 sqlmap 跑一下

python3 sqlmap.py -u "http://192.168.93.162/nt4stopc/0110111001/summertimesummertime/go.php?id=1" --batch --dbs

gereksiz 下得到一串值:

hihijrijrijr-balrgralrijr-htjrzhujrz-bfnf folder upload.php

解码后得到:

uvuvwevwevwe-onyetenyevwe-ugwemuhwem-osas

可能是路径,拼接访问

http://192.168.93.162/nt4stopc/0110111001/summertimesummertime/uvuvwevwevwe-onyetenyevwe-ugwemuhwem-osas/

再拼接 upload.php

文件上传,以md5提交,但是没有提交按钮,自己在前端给加一个

<input type="submit">

获取shell

kali 生成反弹 shell

locate php-reverse-shell.phpcp /usr/share/webshells/php/php-reverse-shell.php .vim php-reverse-shell.php

上传该文件后,返回了文件路径,文件名为md5加密后的

nc监听,访问文件,成功反弹shell

提权

python3 -c 'import pty;pty.spawn("/bin/bash")'

在 /var/www/html 下发现 important.pcapng,查看文件,发现内容

url解码,得到以下数据

email=mkelepce&message=Hello there, The password for the SSH account you want is: mkelepce:mklpc-osas112. If you encounter a problem, just mail it.  Good work账号密码:
mkelepce:mklpc-osas112.

ssh连接,连接成功

查看权限

sudo su 提权成功

http://www.15wanjia.com/news/28346.html

相关文章:

  • 网络网站建网站统计
  • 模板企业快速建站软文文章
  • 做网站跟客人怎么沟通提高工作效率总结心得
  • 三明做网站的公司服务营销策略
  • 唐山建设网站网站网络推广的平台
  • 未来做啥网站能致富山东疫情最新情况
  • 建设工程消防信息网站商丘网络推广外包
  • 网站js效果太原seo团队
  • 网站怎么做免费网站怎么推广
  • 大良手机网站建设百度百家自媒体平台注册
  • 网站换域名要怎么做上海seo优化
  • 白云营销型网站建设南宁seo推广服务
  • 门户网站制作流程网络营销专业就业公司
  • 北京做网站公司的排名seo是什么的缩写
  • 禅城顺德网站建设链接生成器
  • 北京海淀建设银行卡号大全重庆seo排
  • 高端网站深圳网络营销推广中心
  • 做电商网站公司seo百度关键词优化软件
  • 石家庄网站seo服务网络营销的推广方式都有哪些
  • 淘宝客必须建网站吗seo排名软件哪个好用
  • 自己想做个网站怎么做洛阳seo博客
  • 做自己点击网站百度引流平台
  • 网站建设制作价格低分类信息网页设计网站建设
  • 展示系统 网站模板免费下载企业网站建设步骤
  • 郑州网站托管助企写软文能赚钱吗
  • 杭州竞彩网站开发网络营销做的比较好的企业
  • 为什么没人做团购网站免费网站优化排名
  • 日本动漫网站开发三味衡水seo培训
  • 做单页网站怎么选产品seo服务靠谱吗
  • 国外mod大型网站上海推广网络营销咨询热线