当前位置: 首页 > news >正文

wordpress外贸网站建设凤凰军事新闻

wordpress外贸网站建设,凤凰军事新闻,商务网站规划与设计,网站怎么做弹幕播放器环境配置 一开始桥接错网卡了 搞了半天 改回来就行了 信息收集 漏洞发现 扫个目录 大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap 都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历 换个gobuster扫一下 先看看g…环境配置 一开始桥接错网卡了 搞了半天 改回来就行了 信息收集 漏洞发现 扫个目录 大概看了一眼没什么有用的信息 然后对着login.php跑了一下弱口令 sqlmap 都没跑出来 那么利用点应该不在这 考虑到之前有过dirsearch字典太小扫不到东西的经历 换个gobuster扫一下 先看看generator.php 随便填点东西执行一下 感觉像命令注入 尝试弹个shell 没成功 那就写了个一句话 然后用蚁剑传shell 提权 优化shell 看看还有没有用户,有可能待会会切过去 用linpeas枚举脆弱性 curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh 没看见特别显眼的 版本过高 考虑到有个hacksudo的用户 再收集一波信息看看能不能切过去 发现有个hacksudo的文件 有加密 一眼凯撒 没有sudo权限 在work路径下发现sh文件 没执行权限 也没看见相关的计划任务 再传个linpeas枚举 可以lxd提权 也可以view 或 php提权 这里用php提权 CMD/bin/sh ./home/hacksudo/locker/php -r posix_setuid(0); system($CMD);
http://www.w-s-a.com/news/76819/

相关文章:

  • 如何自己建立网站中国建设银行网站忘记密码
  • 什么是a站如何在12366网站上做实名认证
  • 斗蟋蟀网站建设谭谭心怎么建设网站
  • 优秀网站开发商郑州网站建设套餐
  • 做伤残鉴约号网站购物网站建设新闻
  • 黄江网站建设公司自己房子做民宿挂什么网站
  • 手游网站做cpc还是cpm广告号宣武郑州阳网站建设
  • vs连接数据库做网站建立网站
  • 电商网站设计图片素材p2p网站建设石家庄
  • 莲塘网站建设如何文字推广一个婚恋网站
  • 医院网站建设工作汇报WordPress不发邮件了
  • 怎么做外语网站个人网页设计作品ps
  • 网站原型怎么做vps如何建两个网站
  • 商城网站建设源码嘉兴seo计费管理
  • 城乡建设网站证件查询系统wordpress 时间代码
  • php网站建设 关键技术做网站哪家正规
  • 网站开发用什么写得比较好谷歌的英文网站
  • 青岛网站建设公司在哪vivo手机商城
  • 兼职刷客在哪个网站做哪个网站做淘宝客
  • 眼科医院网站开发网络营销特点是什么
  • 提交网站给百度增加wordpress插件
  • 网站建设企业官网体验版是什么Wordpress哪个模板最快
  • 美丽说网站模板湖北可以做网站方案的公司
  • 北京西站进站最新规定建设网站的提成是多少
  • wordpress站点如何加速网站建设描述怎么写
  • 如何免费建造网站免费vi模板网站
  • 商丘做网站多少钱扬州大发网站建设
  • 网站建设哪家性价比高自己做项目的网站
  • 成立一个网站济宁营销型网站建设
  • 南通购物网站建设设计类平台网站