当前位置: 首页 > news >正文

化妆品品牌网站如何做网页代码模板

化妆品品牌网站如何做,网页代码模板,政府网站建设项目背景,郴州住房和城乡建设部网站希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢! 个人博客链接:CH4SER的个人BLOG – Welcome To Ch4sers Blog DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub 0x01 信息收集 Nmap扫描目标主机&#xf…

希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢!  

个人博客链接:CH4SER的个人BLOG – Welcome To Ch4ser's Blog

DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub

0x01 信息收集

Nmap扫描目标主机,发现开放22、80端口,分别运行OpenSSH 8.2p1、Apache httpd 2.4.41服务。

访问80端口界面如下。Wappalyzer显示编程语言为PHP,操作系统为Ubuntu。

0x02 Web漏洞利用 - 任意密码重置

点击右上角Login >> 点击Sign up now >> 注册用户ch4ser

登录用户ch4ser修改Password,BurpSuite抓包观察到id=2

修改id=1发包,成功修改管理员admin密码为123456,此处存在任意用户密码重置漏洞。

登录admin用户,尝试上传webshell,但此处存在黑名单限制,利用特殊后缀.phtml成功绕过。

webshell路径为:http://192.168.196.136/upload/1.phtml

哥斯拉连接成功,得到Web权限www-data

0x03 内核提权 - Pwnkit (CVE-2021-4034)

利用哥斯拉PMeterpreter模块将Shell反弹到MSF以便后续操作

上传内核漏洞辅助探测脚本linux-exploit-suggester.sh至目标主机/tmp目录下,给予执行权限执行。

 辅助项目下载地址:https://github.com/The-Z-Labs/linux-exploit-suggester

得知系统为Ubuntu 20.04,内核版本为5.4.0,检测到[CVE-2021-4034] PwnKit,并给出了EXP下载地址,但MSF收集有这个漏洞,直接搜索即可。

 

MSF搜索CVE-2021-4034,使用payload:exploit/linux/local/cve_2021_4034_pwnkit_lpe_pkexec

设置session并run,成功拿下root权限,随后得到/root目录下的flag。

http://www.15wanjia.com/news/48175.html

相关文章:

  • 微网站开发不用模板yy直播
  • 房价在2022年大跌宁波正规seo推广公司
  • 电子商务网站建设与管理 学习感想新闻发布稿
  • 电子工程网名长沙百度推广优化排名
  • 天津市做企业标准网站网络优化工程师招聘信息
  • 网站管理助手 phpmyadmin企业网站注册域名的步骤
  • 慈溪网页设计合肥seo快排扣费
  • 大连搜狗推广seo推广优化外包价格
  • 汕头网络推广哪里好关键词优化顾问
  • wordpress好看的友情链接页面seo网站推广批发
  • 深圳网站制作比较好公司现代营销手段有哪些
  • 企业文化怎么写上海网站seo招聘
  • 江西省住房和城乡建设厅网站首页nba最新排名榜
  • 对网站建设心得网络营销方式包括哪些
  • 长沙毕业设计代做网站价格网络推广的工作内容是什么
  • wordpress站点错误舆情网站直接打开的软件
  • 网上做网站怎么赚钱广告免费发布信息
  • 网站功能定位分析什么是互联网营销
  • 做建材加盟什么网站好北京网站优化实战
  • 网页打不开但是能上网深圳推广优化公司
  • 4k中国视频素材网站全渠道营销管理平台
  • 做网站资源推荐最近几天的重大新闻事件
  • 上海网站哪家好网络营销的营销方式
  • 做网站全包百度关键词流量查询
  • 传媒公司网站建设思路公司营销网站建设
  • 最近几年做电影网站怎么样设计网络推广方案
  • 平度168网站建设平台营销策略都有哪些
  • php网站 源码外包公司和劳务派遣
  • 武汉做网站佳外国人b站
  • 外包公司做网站怎么样色盲能治好吗