当前位置: 首页 > news >正文

盘锦建设资质网站有人做几个蝎子养殖门户网站

盘锦建设资质网站,有人做几个蝎子养殖门户网站,如何做好网站,Php外贸网站建设新浪博客biteme 远离我的服务器! 端口扫描 循例 nmap Web枚举 打开一看是一个默认页面 扫一波 打thm这么久,貌似还是第一次见带验证码的登录 信息有限,对着/console再扫一波 查看/securimage 但似乎没有找到能利用的信息 回到console, 在源码发现…

biteme

远离我的服务器!


端口扫描

循例 nmap

在这里插入图片描述

Web枚举

打开一看是一个默认页面

在这里插入图片描述

扫一波

在这里插入图片描述

打thm这么久,貌似还是第一次见带验证码的登录

在这里插入图片描述

信息有限,对着/console再扫一波

在这里插入图片描述

查看/securimage

在这里插入图片描述

但似乎没有找到能利用的信息

回到console, 在源码发现一个做了混淆的js

      function handleSubmit() {eval(function(p,a,c,k,e,r){e=function(c){return c.toString(a)};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('0.1(\'2\').3=\'4\';5.6(\'@7 8 9 a b c d e f g h i... j\');',20,20,'document|getElementById|clicked|value|yes|console|log|fred|I|turned|on|php|file|syntax|highlighting|for|you|to|review|jason'.split('|'),0,{}))return true;}

将其丢到浏览器控制台

在这里插入图片描述

搜索一下

在这里插入图片描述

瞬间黑盒变白盒

在这里插入图片描述

跟到functions.phps

在这里插入图片描述

继续跟到config.phps

在这里插入图片描述

在functions.phps中,通过将$user转十六进制去验证的,那么这一串字符串肯定就是十六进制字符串,使用xxd解码

在这里插入图片描述

得到一个账户名

那么对于密码:

function is_valid_pwd($pwd) {$hash = md5($pwd);return substr($hash, -3) === '001';
}

这段代码将会将$pwd进行MD5,然后判断MD5的后三位是否为001

这里python写个脚本

import hashlibwith open('/usr/share/wordlists/rockyou.txt', 'r', encoding='ISO-8859-1') as f1:for val in f1.readlines():val = val.strip()has = hashlib.md5(val.encode('utf-8')).hexdigest()if has[len(has)-3:len(has)] == '001':print(f'{val} : {has}')

在这里插入图片描述

如果你的电脑足够强悍,也可以试试这个bash一句话

在这里插入图片描述

使用刚刚获得的账户和脚本跑出来的任意密码,登录

在这里插入图片描述

有mfa,但庆幸的是并没有任何输入次数限制,四位数字我们可以很轻松爆破出来

bash生成字典

在这里插入图片描述

ffuf直接爆

在这里插入图片描述

在这里插入图片描述

登录进去,发现直接就是一个文件包含

在这里插入图片描述

但似乎无法通过伪协议造成rce

由于可以查看任意目录,发现jason/.ssh下有id_rsa,尝试读取出来

在这里插入图片描述

直接登录ssh,发现需要密码

在这里插入图片描述

ssh2john+john直接爆

在这里插入图片描述

成功进来

在这里插入图片描述

横向移动

查看sudo -l

在这里插入图片描述

直接移动到fred

在这里插入图片描述

权限提升

查看sudo -l

在这里插入图片描述

又是些邪门歪道的提权

根据以往的经验,基本都是在配置文件中作妖

在这里插入图片描述

切换到配置文件目录,尝试find一下哪些文件我们当前用户所有

在这里插入图片描述

果然有

在这里插入图片描述

修改好后,重启服务

在这里插入图片描述

现在需要想办法触发它

在jail.local定义了相关规则

在这里插入图片描述

用hydra随便跑一下

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

getroot

http://www.yayakq.cn/news/224459/

相关文章:

  • 丹江口网站开发wordpress 营销 主题
  • 重庆做网站制作的公司上海娱乐场所恢复营业最新通知
  • 有网站源码 怎么做网站网站制作方案相信乐云seo
  • 南头手机公司网站建设网站建站建设价格
  • 茂名市住房和城乡建设局网站电商系统架构图
  • 网站一般做几个关键词信阳住房和城乡建设厅网站
  • 临海建设银行网站云南网红
  • 宝塔织梦网站建设合肥市建设工程造价信息网
  • 遵义建设厅网站首页google搜索首页
  • 郑州高端定制网站建设公司彩票网站开发 合法
  • 网站建设材料汇报合肥设计工作室
  • 企业网站怎么做推广租点点电脑租赁公司
  • 用php做的网站软件宁波seo哪家好
  • 做网站的服务器配置asp一个空间建多个网站系统
  • wordpress制作的网站设计软件手机版免费
  • 东莞麻涌网站建设wordpress 站点
  • 网站备案 厦门手表官网
  • html制作一个网站代码如何查询网站的点击量
  • 怎样建企业网站什么是网站运营
  • 单县网站开发手机黄页怎么找
  • 网站前端设计是什么新媒体营销和传统营销的区别
  • 网站点击量设计百度上做推广怎么收费
  • 网站顶部布局网页打不开什么原因
  • 美术培训学校网站模板wordpress youku videos
  • 深圳网站软件网站建设wordpress tag 去掉
  • seo资源网站排名微网站一键通话
  • 铁道部建设司网站网络服务主要包括
  • 邯郸形象网站建设网页设计师中级技能要求
  • soho没有注册公司 能建一个外贸网站吗wordpress 仿雷锋网
  • 云南网站建设百度青岛企业做网站