当前位置: 首页 > news >正文

长春一大网站wordpress三道杠菜单

长春一大网站,wordpress三道杠菜单,APP编辑WordPress,it培训班学出来有用吗环境配置 到学校了 原来的桥接配置要改 这里记录几个点备忘 1.virtualbox 桥接 未指定 重新安装驱动VBoxNetLwf.inf 2.配置完靶机启动失败 手动安装VBoxNetLwf.inf 不要用virtualbox自带的netlwfinstall 3.配置完nmap扫不到 rw init/bin/bash 进去看看网卡配置 信息收集…

环境配置

到学校了 原来的桥接配置要改
这里记录几个点备忘

1.virtualbox 桥接 未指定

重新安装驱动VBoxNetLwf.inf

2.配置完靶机启动失败

手动安装VBoxNetLwf.inf
不要用virtualbox自带的netlwfinstall

3.配置完nmap扫不到

rw init=/bin/bash
进去看看网卡配置

信息收集

在这里插入图片描述

漏洞发现

一个没什么功能点的web
在这里插入图片描述

在main.js下发现opus-details.php
可以传参id
然后会原封不动的展示
可以xss 没啥用
尝试对cookie解密
没解出来

这里卡了半小时
后面去看别人的wp
发现就是得解 不知道为什么cyberchef解不出来 python也解不出来
在这里插入图片描述
直接拿main.js的代码解
解出来的东西看着像用户名-密码
因为开方了22端口 可以尝试ssh登录
登录失败

那么尝试以这个做个字典再用hydra跑
跑出来密码是auxerre-alienum##

提权

在这里插入图片描述
通过linpeas遍历了一下脆弱性
没发现什么明显的利用点
通过pyps64查看到redis进程
通过keys *
发现存在key rootpass
get rootpass
得到密码
然后su过去就行了

这块由于我第一次见redis 练了一些redis的命令给key整没了所以没图

http://www.yayakq.cn/news/671139/

相关文章:

  • 同城做哪个网站推广效果好网站建设商家公司
  • 织梦模板网站好优化吗成都网站建设 培训
  • 安微省住房和城乡建设厅网站福州网站建设团队
  • 网站备案号怎么看六间房
  • 百度站长论坛网站页头背景
  • 响应式网站制作价格成品网站源码68w68
  • 电商网站首页模板校园图书馆网站建设
  • 网站开发的逻辑广州品牌策划公司排行
  • 旅游网站网页设计论文室内设计网站模板
  • 大家都在哪些网站做宣传全网营销推广联系方式
  • 怎么样申请网站域名哈尔滨网站建设培训
  • 免费网站平台爱站网关键词挖掘查询工具
  • 温州云海和联欣哪个做网站比较好中国建设银行网站是什么
  • 四川泸州做网站的公司做国外网站用国内服务器
  • 网站排名优化服务商网站开发有什么软件
  • 昆明建网站电话克拉玛依建设局网站6
  • 怎么做网站发布广东建设网站
  • 如何做视频网站赚钱南通网站建设排名公司哪家好
  • 新建的网站 找不到了专做毕业设计的网站
  • 档案网站建设的意义做足球预测的网站
  • 优秀简洁网站设计工业设计网页
  • 桂林旅游网站建设后端网站开发遇到的难题解决
  • sae 网站模板个人建立网站要多少钱
  • 营销型网站需要注意推荐几个没封的网站2021
  • 使用net域名的大网站ui设计培训班怎么样
  • 哪里有做投票的网站购物网站的排版
  • wordpress 采集教程北京债务优化公司
  • 怎样给网站做优化淘宝网站上的图片是怎么做的
  • 湘潭企业网站建设 p磐石网络一个大型网站建设得多少钱
  • 浏阳 做网站超级简历网站