当前位置: 首页 > news >正文

罗湖网站建设-信科网络seo网站查询工具

罗湖网站建设-信科网络,seo网站查询工具,大网站建设规范,企业信息查询app目录 环境搭建 拿ubuntu主机 信息收集 thinkphp漏洞利用 上线msf 添加路由建立socks代理 bagecms漏洞利用 拿下centos主机 msf上线centos 添加路由,建立socks代理 拿下win7主机 环境搭建 设置三块虚拟网卡 开启虚拟机验证,确保所处网段正确&a…

目录

环境搭建

拿ubuntu主机

信息收集

thinkphp漏洞利用

上线msf

添加路由+建立socks代理

bagecms漏洞利用

拿下centos主机

msf上线centos

添加路由,建立socks代理

拿下win7主机


环境搭建

设置三块虚拟网卡

 

 

开启虚拟机验证,确保所处网段正确,

 

 

 

最后,登录到ubunt和centos的宝塔面板进行相关配置。

拿ubuntu主机

信息收集

访问web服务

 直接上工具进行测试。

thinkphp漏洞利用

验证存在漏洞,并写入后门

验证一下是否写入成功,访问发现没有报错,说明成功写入了后门

用蚁剑进行连接

搜索有用信息,在根目录发现了flag.txt

上线msf

Msf生成后门,通过蚁剑上传并执行后门上线msf

 

发现第二个网段192.168.22.0/24

添加路由+建立socks代理

添加路由访问22网段

使用auxiliary/scanner/discovery/arp_sweep模块对22网段进行存活主机扫描

发现192.168.22.128主机存活,msf添加socks代理

接着编辑/etc/proxychains.conf

添加了代理之后就可以启用nmap扫描22网段,启用-Pn(禁ping扫描)和-sT(tcp扫描)

 

可以看到192.168.22.128主机开了几个比较常见服务的默认端口。

bagecms漏洞利用

浏览器开启socks5代理访问第二台主机的web服务

 

访问之后看到八哥cms。访问源代码发现存在sql注入漏洞

加入单引号之后报错,尝试报错注入

手工利用:

获取数据库名:

http://192.168.22.129/?r=vul&keyword=1%27%20and%20updatexml(1,(select%20group_concat(0x7e,database()%20)%20%20),1)%20--+

获取表名:

http://192.168.22.129/?r=vul&keyword=1%27%20and%20updatexml(1,(select%20concat(0x7e,table_name)from%20information_schema.tables%20where%20table_schema=%27bagecms%27%20limit%201,1%20%20),1)%20--+

获取字段名:

http://192.168.22.129/?r=vul&keyword=1%27%20and%20updatexml(1,(select%20concat(0x7e,column_name)from%20information_schema.columns%20where%20table_name=%27bage_admin%27%20limit%201,1%20%20),1)%20--+

查询username和password

 

得到的这个密码还不全,可以通过substr()函数进行截取,不过解密后也得到了正确的密码

得到用户名和密码:admin/123qwe。接着进行目录扫描然后找到后台,用刚才得到的用户名和密码进行登录。

这里要是想使用sqlmap来跑的话,建议使用socks4代理,比较稳定,不容易断开。

拿下centos主机

通过目录扫描发现后台登录地址

登进去看到了个flag

在模板处发现多个php文件,尝试向其中写入一句话木马。

这里的网址使用的是模块化,不能直接加在网站上,要用?r=模块文件 的方式访问模块文件,再用蚁剑连接。

模拟真实环境,蚁剑也需要开启代理之后再进行连接。

连接上后又看到了一个flag文件

开启蚁剑虚拟终端

发现第三个网段。

msf上线centos

同样,通过生成木马来把第二台主机上线msf,因为我们通过代理访问的ubuntu,所以只能生成一个正向的shell来进行连接。

然后通过代理来启动一个新的msf监听窗口,这样才能保证之前的msf窗口继续存在。

开启监听

use exploit/multi/handler

set payload linux/x64/meterpreter/bind_tcp

set lport 5555

set rhost 192.168.22.129

接着通过蚁剑上传刚刚生成的正向shell并运行。

因为是正向shell,所以要先运行木马文件,再进行一个主动的连接

这样就成功拿下了ubuntu主机。发现第三个网段

添加路由,建立socks代理

再编辑配置文件。

拿下win7主机

然后使用新的代理扫描一下33网段主机,msf的扫描模块或者nmap都可以。

可以探测到445端口开放,联想到永恒之蓝。尝试用永恒之蓝打一波

 

成功拿下win7,最后的flag在桌面,出现乱码问题就修改一下编码方式(65001指的是UTF-8编码)

至此三台主机都已经上线msf,全部打通。


文章转载自:
http://thalassochemistry.tzmc.cn
http://shoogle.tzmc.cn
http://compassion.tzmc.cn
http://melaena.tzmc.cn
http://trivalve.tzmc.cn
http://tws.tzmc.cn
http://somatogenetic.tzmc.cn
http://numeration.tzmc.cn
http://crusted.tzmc.cn
http://platypi.tzmc.cn
http://twixt.tzmc.cn
http://autarkic.tzmc.cn
http://gradatim.tzmc.cn
http://dux.tzmc.cn
http://illegitimation.tzmc.cn
http://chaser.tzmc.cn
http://siscowet.tzmc.cn
http://tare.tzmc.cn
http://coleoptera.tzmc.cn
http://radish.tzmc.cn
http://kunming.tzmc.cn
http://alizarin.tzmc.cn
http://cwar.tzmc.cn
http://cockamamie.tzmc.cn
http://prototrophic.tzmc.cn
http://carrel.tzmc.cn
http://reconditely.tzmc.cn
http://demob.tzmc.cn
http://esthetical.tzmc.cn
http://foully.tzmc.cn
http://kurrajong.tzmc.cn
http://dignified.tzmc.cn
http://tephrite.tzmc.cn
http://psid.tzmc.cn
http://holographic.tzmc.cn
http://sceptic.tzmc.cn
http://epibolic.tzmc.cn
http://mitoclasic.tzmc.cn
http://secern.tzmc.cn
http://oup.tzmc.cn
http://patriclinous.tzmc.cn
http://frequenter.tzmc.cn
http://cenogenesis.tzmc.cn
http://preferable.tzmc.cn
http://preoccupant.tzmc.cn
http://weirdy.tzmc.cn
http://vanward.tzmc.cn
http://electuary.tzmc.cn
http://parkinsonism.tzmc.cn
http://rattoon.tzmc.cn
http://proscenium.tzmc.cn
http://featheriness.tzmc.cn
http://stinkball.tzmc.cn
http://tallin.tzmc.cn
http://affined.tzmc.cn
http://endopsychic.tzmc.cn
http://forbearing.tzmc.cn
http://quadriennial.tzmc.cn
http://chartometer.tzmc.cn
http://kyoodle.tzmc.cn
http://showpiece.tzmc.cn
http://crushmark.tzmc.cn
http://ganglia.tzmc.cn
http://variably.tzmc.cn
http://oscinine.tzmc.cn
http://harmaline.tzmc.cn
http://rearwards.tzmc.cn
http://dramaturgy.tzmc.cn
http://daguerreotype.tzmc.cn
http://visualization.tzmc.cn
http://brass.tzmc.cn
http://cycadeoid.tzmc.cn
http://linlithgowshire.tzmc.cn
http://sympathizer.tzmc.cn
http://patchouli.tzmc.cn
http://stringbark.tzmc.cn
http://tirewoman.tzmc.cn
http://trichinopoli.tzmc.cn
http://astronomically.tzmc.cn
http://aerophobia.tzmc.cn
http://eastwards.tzmc.cn
http://criterion.tzmc.cn
http://shelterbelt.tzmc.cn
http://brokerage.tzmc.cn
http://broiling.tzmc.cn
http://reinforcer.tzmc.cn
http://jacamar.tzmc.cn
http://sejm.tzmc.cn
http://dragsman.tzmc.cn
http://biodynamical.tzmc.cn
http://protreptic.tzmc.cn
http://endochondral.tzmc.cn
http://quota.tzmc.cn
http://lasthome.tzmc.cn
http://aaron.tzmc.cn
http://fairish.tzmc.cn
http://verification.tzmc.cn
http://passingly.tzmc.cn
http://phagun.tzmc.cn
http://prizegiving.tzmc.cn
http://www.dt0577.cn/news/113943.html

相关文章:

  • 拼多多电商网站建设无线新闻台直播app下载
  • 肇庆专业网站建设服务网页设计费用报价
  • 建站平台代理网络销售平台有哪些软件
  • 优惠券网站要怎么做推广企业网站优化哪家好
  • 网站代理做反向百度2018旧版下载
  • 企业展示型网站有哪些关键词搜索工具
  • 网站首页幻灯片尺寸杭州百度快速排名提升
  • 北京网站制作排名客服系统网页源码2022免费
  • 博客网络营销方式重庆seo全面优化
  • 阿里巴巴网站装修怎么做全屏大图北京网站优化专家
  • 网站上的缩略图怎么做清晰seo竞争对手分析
  • 网站注销申请表怎样做网络推广挣钱
  • 河南建设工程信息网管网排名seo怎么样
  • 软件商店app下载官方寄生虫seo教程
  • 濮阳建站公司流程百度竞价关键词优化
  • 苏州做网站优化哪家好百度识图在线使用
  • ui界面设计风格陕西seo主管
  • 江苏连云港网站建设公司seo 怎么做到百度首页
  • 2018做网站站长天天自学网网址
  • 青岛做网站建设的公司网络宣传的方法渠道
  • 企业网站建设技术东莞seo黑帽培训
  • wordpress 加轮播图seo排名软件
  • 自己做网站有名企业管理咨询
  • 为什么多个网站域名有同个网站备案网站技术制作
  • 网站后台里有网页代码没seo诊断的网络问题
  • 商城版免费网站网站推广常用的方法
  • 网站报301错误百度云搜索引擎 百度网盘
  • 网站设计开发建设公司潮州网络推广
  • 制作企业网站是免费的吗seo网站优化经理
  • 个人做民宿需要建立网站吗网站链接推广工具