zoukankan
html css js c++ java
symfonos2
0x01 进入网页
啥也没有
0x02 目录爆破
啥也没有
0x03 端口扫描
知识盲区:
ProFTPD 1.3.5 用ProFTPD服务权限执行复制命令,默认在’nobody’用户的特权下运行。通过使用/proc/self/cmdline将某php paylaod复制到网站目录,可能造成php远程命令执行!
尝试使用cve漏洞(编号cve-05-3306) 原理就是通过ftp漏洞写入backdoor文件,执行失败 后面得知时因为网站根目录没有写权限
0x04 查看smb(文件共享)
尝试匿名访问anonymous 在backups里有个log.txt
由文件内容看到执行了两条命令
cat /etc/shadow > /var/backups/shadow.bak 备份shadow文件
找到anonymous用户分享的路径
联想ProFTPD 1.3.5 的漏洞,既然写失败了,那就将一直文件复制出来,唯一已知路径的文件就是shadow.bak
主要命令:site cpfr /var/backups/shadow.bak
site cpto /home/aeolus/share/shadow.txt
0x04 查看共享文件里出现了所需的shaow.txt,查看里面的账户名是 aeolus,使用hydra爆破ssh或者ftp
得到账号密码
0x05 连接ftp或者ssh
这里使用msf连接SSH
msf5 > use auxiliary/scanner/ssh/ssh_login
通过ssh会话生成meterpreter会话
sessions -u 会话id
看到本地监听8080端口,尝试将8080转发出来看看是什么
0x06 转发8080端口
使用meterpreter自带的转发工具portfwd(使用?查看帮助)
转发出来之后查看是一个lbrenms管理软件
使用librenms已存在漏洞进行
查看全文
相关阅读:
[WF4.0 实战] AutoResetEvent具体解释(线程独占訪问资源)
linux下getrlimit与sysconf函数
36.怎样使用定时任务
1016. 部分A+B (15)
找你妹+ipad+wifi,回顾那年的经典游戏
Oracle 外键约束子表、父表
字符串 上
LeetCode103 BinaryTreeZigzagLevelOrderTraversal(二叉树Z形层次遍历) Java题解
jquery ajax參数加点号状态200进error
泛型数组随机排列工具类
原文地址:https://www.cnblogs.com/sup3rman/p/12326018.html
最新文章
微产业联盟
微信公众平台开发(73) 发送客服消息
微信公众平台开发(74) 用户分组管理
微信公众平台开发(53)砸金蛋
微信公众平台开发(54)翻板抽奖
微信公众平台开发(55)刮刮乐
微信公众平台开发(56)优惠券
微信公众平台开发(57)Emoji表情符号
微信公众平台开发(58)自定义菜单
微信公众平台的服务号和订阅号
热门文章
百度ueditor新增的将word内容导入到富文本编辑框的功能.
如何将word内容粘贴到富文本编辑器里面
UEditor可以如何直接复制word的图文内容到编辑器中
WORD 图片能粘到百度编辑器吗
Word文档粘贴到DEDECMS
DEDECMS编辑器粘贴Word
Word文档粘贴到帝国CMS
帝国CMS编辑器粘贴Word图片
富文本编辑器tinymce支持从word复制粘贴保留格式和图片的插件wordpaster
如何把word文档内容和图片直接导入到wordpress编辑器
Copyright © 2011-2022 走看看