zoukankan
html css js c++ java
symfonos2
0x01 进入网页
啥也没有
0x02 目录爆破
啥也没有
0x03 端口扫描
知识盲区:
ProFTPD 1.3.5 用ProFTPD服务权限执行复制命令,默认在’nobody’用户的特权下运行。通过使用/proc/self/cmdline将某php paylaod复制到网站目录,可能造成php远程命令执行!
尝试使用cve漏洞(编号cve-05-3306) 原理就是通过ftp漏洞写入backdoor文件,执行失败 后面得知时因为网站根目录没有写权限
0x04 查看smb(文件共享)
尝试匿名访问anonymous 在backups里有个log.txt
由文件内容看到执行了两条命令
cat /etc/shadow > /var/backups/shadow.bak 备份shadow文件
找到anonymous用户分享的路径
联想ProFTPD 1.3.5 的漏洞,既然写失败了,那就将一直文件复制出来,唯一已知路径的文件就是shadow.bak
主要命令:site cpfr /var/backups/shadow.bak
site cpto /home/aeolus/share/shadow.txt
0x04 查看共享文件里出现了所需的shaow.txt,查看里面的账户名是 aeolus,使用hydra爆破ssh或者ftp
得到账号密码
0x05 连接ftp或者ssh
这里使用msf连接SSH
msf5 > use auxiliary/scanner/ssh/ssh_login
通过ssh会话生成meterpreter会话
sessions -u 会话id
看到本地监听8080端口,尝试将8080转发出来看看是什么
0x06 转发8080端口
使用meterpreter自带的转发工具portfwd(使用?查看帮助)
转发出来之后查看是一个lbrenms管理软件
使用librenms已存在漏洞进行
查看全文
相关阅读:
前端面试官如何从笔试中选拔人才
webapp应用--模拟电子书翻页效果
用webpack实现前端自动化构建
webpack3中文版使用参考文档--全面解析webpack.config.js
300行代码揭密轮播插件核心代码的实现过程
免费视频播放器videojs中文教程
微信小程序开发初体验
前端工程自动化构建总结
细说前端自动化打包工具--webpack
H5程序员如何利用cordova开发跨平台应用
原文地址:https://www.cnblogs.com/sup3rman/p/12326018.html
最新文章
Mac +WebStorm+nodeJs+Freemarker.js的安装与使用
设计模式-单例模式
localStorage存的值如果有true,false,需要注意了。
图片加载报错则另外加载默认图片
icon-font与svg
Java开发工具安装步骤内容如下
转载:手机网页制作的认识(有关meta标签)
LeetCode 思路及解答
(Java) LeetCode 116. Populating Next Right Pointers in Each Node —— 填充同一层的兄弟节点
(Java) LeetCode 740. Delete and Earn —— 删除与获得点数
热门文章
(Java) LeetCode 79. Word Search —— 单词搜索
(Java) LeetCode 412. Fizz Buzz —— Fizz Buzz
(Java) LeetCode 540. Single Element in a Sorted Array —— 有序数组中的单一元素
(Java) LeetCode 273. Integer to English Words —— 整数转换英文表示
(Java) LeetCode 462. Minimum Moves to Equal Array Elements II —— 最少移动次数使数组元素相等 II
(Java) LeetCode 453. Minimum Moves to Equal Array Elements —— 最小移动次数使数组元素相等
(Java) LeetCode 470. Implement Rand10() Using Rand7() —— 用 Rand7() 实现 Rand10()
(Java) LeetCode 135. Candy —— 分发糖果
纯手工打造悬浮菜单
用一道面试题考察对闭包的理解
Copyright © 2011-2022 走看看