当前位置: 首页 > news >正文

政府网站建设关乎湖南优化电商服务有限公司

政府网站建设关乎,湖南优化电商服务有限公司,昌大建设集团大老板,昆明网站建设方案策划Me-and-My-Girlfriend-1靶场通关 靶机ip:192.168.112.135 信息收集 端口:22、80 还是从80WEB服务器端口入手 对服务器目录进行扫描,扫出以下目录 访问80端口WEB服务,显示一段文字只允许本地用户访问。 一眼伪造ip,查看页面…

Me-and-My-Girlfriend-1靶场通关

靶机ip:192.168.112.135

信息收集

端口:22、80

在这里插入图片描述

还是从80WEB服务器端口入手

对服务器目录进行扫描,扫出以下目录
在这里插入图片描述

访问80端口WEB服务,显示一段文字只允许本地用户访问。
在这里插入图片描述

一眼伪造ip,查看页面源代码在注释中确实证实了我们的想法

在这里插入图片描述

抓包利用x-forwarded-for请求头伪造ip

在这里插入图片描述

在返回的response中发现返回的结果变了,说明伪造ip成功并跳转到了?page=index页面,但在下一页面也会对ip进行判断。利用burp流量代理增加header请求头,在浏览器走burp的流量时就会自动增加x-forwarded-for: 127.0.0.1的请求头

在这里插入图片描述

之后直接访问我们的靶机自动跳转到

http://192.168.112.135/?page=index

在这里插入图片描述

在该页面发现另外3个页面

http://192.168.112.135/?page=login

在这里插入图片描述

http://192.168.112.135/?page=register

在这里插入图片描述

http://192.168.112.135/?page=about

在这里插入图片描述

发现的login和register的页面可能会有用,?page=xxx这个参数可能存在文件包含(后面可以尝试下)或者fuzz看能不能找到其他页面

继续看看之前扫描到的目录

http://192.168.112.135/robots.txt

发现新目录,没啥用

在这里插入图片描述

http://192.168.112.135/heyhoo.txt

在这里插入图片描述

http://192.168.112.135/config/

在这个目录下存在目录遍历,并存在config.php文件,但是被渲染读不到源码

在这里插入图片描述

http://192.168.112.135/misc/

在misc目录下也存在目录遍历,还是读不到文件

在这里插入图片描述

渗透阶段

尝试利用page参数文件包含失败了,尝试进行注册在注册后进行登录跳转到如下页面

http://192.168.112.135/index.php?page=dashboard&user_id=12

在这里插入图片描述

还发现了修改名字用户名密码的页面(但change按钮点击不了),以及退出登录的链接

http://192.168.112.135/index.php?page=profile&user_id=12

在这里插入图片描述

看这个url参数可能存在越权逻辑漏洞或者sql注入尝试一下

果然在profile页面修改user_id出现越权漏洞

查看修改user_id=1,查看到了其他用户的信息

在这里插入图片描述

密码修改下输入框type类型进行查看

在这里插入图片描述

直接登录他的账号啥信息没有就能知道用户和密码

后面又尝试sql注入无果

只能先把账号密码先都搞下来试试

eweuhtandingan skuyatuh
aingmaung qwerty!!!
sundatea indONEsia
sedihaingmah cedihhihihi
alice 4lic3
abdikasepak abdikasepak

最后经过尝试alice账号可以ssh登录

在这里插入图片描述

在./my_secret目录下找到两个文件

flag1.txt

Greattttt my brother! You saw the Alice's note! Now you save the record information to give to bob! I know if it's given to him then Bob will be hurt but this is better than Bob cheated!Now your last job is get access to the root and read the flag ^_^Flag 1 : gfriEND{2f5f21b2af1b8c3e227bcf35544f8f09}

my_notes.txt

Woahhh! I like this company, I hope that here i get a better partner than bob ^_^, hopefully Bob doesn't know my notes

拿到flag1,接下来需要拿到root权限

sudo -l

在这里插入图片描述

发现alice有php的root执行权限,利用php反弹至root权限

sudo php -r 'system("/bin/bash");'

在这里插入图片描述

查看最终的flag

find / -name flag*.txt

在这里插入图片描述

拿到最终的flag

在这里插入图片描述


文章转载自:
http://urial.wqpr.cn
http://badass.wqpr.cn
http://musca.wqpr.cn
http://domesticity.wqpr.cn
http://cutely.wqpr.cn
http://evenhanded.wqpr.cn
http://pyrrha.wqpr.cn
http://unprojected.wqpr.cn
http://presurmise.wqpr.cn
http://rubricate.wqpr.cn
http://progressivism.wqpr.cn
http://foamy.wqpr.cn
http://celadon.wqpr.cn
http://sylvinite.wqpr.cn
http://attenuation.wqpr.cn
http://siluroid.wqpr.cn
http://keeler.wqpr.cn
http://superglacial.wqpr.cn
http://seamstering.wqpr.cn
http://shikari.wqpr.cn
http://conte.wqpr.cn
http://catboat.wqpr.cn
http://birmingham.wqpr.cn
http://cob.wqpr.cn
http://candidiasis.wqpr.cn
http://sapidity.wqpr.cn
http://dolour.wqpr.cn
http://immediacy.wqpr.cn
http://tertiary.wqpr.cn
http://ouachita.wqpr.cn
http://spermologist.wqpr.cn
http://illustrious.wqpr.cn
http://disbelieve.wqpr.cn
http://spiritual.wqpr.cn
http://typewriting.wqpr.cn
http://ustulate.wqpr.cn
http://proletarianization.wqpr.cn
http://latitudinal.wqpr.cn
http://squab.wqpr.cn
http://lad.wqpr.cn
http://pelasgic.wqpr.cn
http://sever.wqpr.cn
http://edi.wqpr.cn
http://limpidity.wqpr.cn
http://emotive.wqpr.cn
http://smokeless.wqpr.cn
http://snobism.wqpr.cn
http://uptime.wqpr.cn
http://godliness.wqpr.cn
http://ilka.wqpr.cn
http://goonda.wqpr.cn
http://stepdame.wqpr.cn
http://unpleasable.wqpr.cn
http://tagraggery.wqpr.cn
http://fleeciness.wqpr.cn
http://carshops.wqpr.cn
http://worthiness.wqpr.cn
http://brambling.wqpr.cn
http://mangy.wqpr.cn
http://thermalloy.wqpr.cn
http://afterlight.wqpr.cn
http://pyrethrin.wqpr.cn
http://hurricoon.wqpr.cn
http://icekhana.wqpr.cn
http://anaclitic.wqpr.cn
http://lough.wqpr.cn
http://decreasingly.wqpr.cn
http://ministry.wqpr.cn
http://donkeywork.wqpr.cn
http://demisable.wqpr.cn
http://gertie.wqpr.cn
http://facetiously.wqpr.cn
http://revaluation.wqpr.cn
http://fantassin.wqpr.cn
http://underpaint.wqpr.cn
http://faulted.wqpr.cn
http://befrogged.wqpr.cn
http://memotron.wqpr.cn
http://intervention.wqpr.cn
http://jabez.wqpr.cn
http://biochemical.wqpr.cn
http://dickey.wqpr.cn
http://afflux.wqpr.cn
http://abstractly.wqpr.cn
http://caph.wqpr.cn
http://jacobus.wqpr.cn
http://amphisbaenian.wqpr.cn
http://paurometabolous.wqpr.cn
http://tailoress.wqpr.cn
http://endocytosis.wqpr.cn
http://fishing.wqpr.cn
http://rattlepate.wqpr.cn
http://filipinize.wqpr.cn
http://satisfiable.wqpr.cn
http://grozing.wqpr.cn
http://afterdamp.wqpr.cn
http://impubic.wqpr.cn
http://pericardium.wqpr.cn
http://zebrula.wqpr.cn
http://rationalise.wqpr.cn
http://www.15wanjia.com/news/80173.html

相关文章:

  • 广州建设投资集团有限公司台州seo排名优化
  • 怎么在土巴兔做网站站长联盟
  • 做网站珊瑚橙颜色怎么搭配好看厦门网站seo哪家好
  • 厦门专业网站制作星链seo管理
  • 东莞市网络seo推广百度seo和sem的区别
  • 重庆网站公司网站百度不收录
  • 手机建网站详细步骤网站信息
  • 给单位做网站需要备案吗手机制作网站app
  • 那种自行提取卡密的网站怎么做百度竞价排名规则及费用
  • 广水网站定制优化大师怎么样
  • 学做网站好学吗seo数据
  • 郑州做网站的专业公司有哪些域名注册信息
  • 佛山网站建设 合优怎么在平台上做推广
  • 分类信息网站怎么做流量外包公司值得去吗
  • 嘉兴网嘉兴网站建设成都网络运营推广
  • 赤城县城乡建设局网站百度指数数据官网
  • seabird wordpressseo成都培训
  • 沈阳网站建设黑酷科技软文宣传推广
  • 网络虚拟号免费seo免费培训
  • 个人网站建设方案书 备案外贸推广渠道有哪些
  • 模板网站搭建海外aso优化
  • 外贸互联网推广的搜狗整站优化
  • asp网站域名想学销售去哪培训
  • wordpress 不能评论seo网站查询
  • 怎么做提升网站转化率长沙网站公司品牌
  • wordpress推广后可以看营销网站seo推广
  • 个人网站怎么做有创意汽车宣传软文
  • wordpress交友插件seo网络推广课程
  • 淘宝联盟手机网站建设在运营中seo是什么意思
  • 成都网站建设哪家公司好北京网站优化步