当前位置: 首页 > news >正文

中文个人网站模板下载最稳定的灰色词排名

中文个人网站模板下载,最稳定的灰色词排名,没有域名可以做网站吗,专业做灯具的网站信息收集 靶机发现 端口扫描 页面访问,并查看源码 访问 /nt4stopc/,下面有一些问题,提示必须收集答案 一些判断题,对与错对应1与0,最后结果为0110111001,拼接访问 点击图中位置,发现存在参数,p…

信息收集

靶机发现

端口扫描

页面访问,并查看源码

访问 /nt4stopc/,下面有一些问题,提示必须收集答案

一些判断题,对与错对应1与0,最后结果为0110111001,拼接访问

点击图中位置,发现存在参数,php语言,尝试注入

是存在注入的,使用 sqlmap 跑一下

python3 sqlmap.py -u "http://192.168.93.162/nt4stopc/0110111001/summertimesummertime/go.php?id=1" --batch --dbs

gereksiz 下得到一串值:

hihijrijrijr-balrgralrijr-htjrzhujrz-bfnf folder upload.php

解码后得到:

uvuvwevwevwe-onyetenyevwe-ugwemuhwem-osas

可能是路径,拼接访问

http://192.168.93.162/nt4stopc/0110111001/summertimesummertime/uvuvwevwevwe-onyetenyevwe-ugwemuhwem-osas/

再拼接 upload.php

文件上传,以md5提交,但是没有提交按钮,自己在前端给加一个

<input type="submit">

获取shell

kali 生成反弹 shell

locate php-reverse-shell.phpcp /usr/share/webshells/php/php-reverse-shell.php .vim php-reverse-shell.php

上传该文件后,返回了文件路径,文件名为md5加密后的

nc监听,访问文件,成功反弹shell

提权

python3 -c 'import pty;pty.spawn("/bin/bash")'

在 /var/www/html 下发现 important.pcapng,查看文件,发现内容

url解码,得到以下数据

email=mkelepce&message=Hello there, The password for the SSH account you want is: mkelepce:mklpc-osas112. If you encounter a problem, just mail it.  Good work账号密码:
mkelepce:mklpc-osas112.

ssh连接,连接成功

查看权限

sudo su 提权成功

http://www.dinnco.com/news/81501.html

相关文章:

  • 自己做开奖网站长春seo顾问
  • 网站针对爬虫爬取做的优化网站宣传费用
  • 绵阳专门做网站的公司有哪些指数基金定投怎么买
  • 网页开发公司网站抖音seo招商
  • 中企动力网站好么手机百度账号登录入口
  • 不想花钱做网站推广郑州网络seo公司
  • 网站的维护百度推广代理怎么加盟
  • apache 配置wordpressseo页面优化技术
  • 动漫设计工作室网站建设公司站长统计在线观看
  • 做网站顺序it培训四个月骗局
  • 宝鸡精品网站开发正规seo排名多少钱
  • 外贸网站建设流程图在线网页制作网站
  • 传奇私服网站搭建教程百度站长工具怎么用
  • 沈阳有名的设计公司有哪些济宁seo公司
  • 南皮做网站网站关键词优化软件效果
  • 邢台装修网站建设seo顾问咨询
  • 企业网站建设方案 功能规划从事网络销售都有哪些平台呢
  • 网罗天下做网站靠谱吗抖音搜索引擎推广
  • 如何禁止某ip访问网站黄页引流推广网站软件免费
  • wordpress建站案例视频教程关键字查找
  • 大连网站制作网页小说网站排名前十
  • 查企业下载什么软件seo关键词优化公司哪家好
  • 做网站 接单赣州seo
  • 满洲里网站建设如何搜索关键词热度
  • 网站开发发展存在的问题软文新闻发布网站
  • 什么网站需要数据库网络营销的主要手段和策略
  • 创新的南昌网站设计旺道seo软件技术
  • 温岭做鞋子的网站站长工具星空传媒
  • wordpress静态首页设置北京网站优化方案
  • 如何对一个网站进行seo重庆seo全网营销