zoukankan
html css js c++ java
symfonos2
0x01 进入网页
啥也没有
0x02 目录爆破
啥也没有
0x03 端口扫描
知识盲区:
ProFTPD 1.3.5 用ProFTPD服务权限执行复制命令,默认在’nobody’用户的特权下运行。通过使用/proc/self/cmdline将某php paylaod复制到网站目录,可能造成php远程命令执行!
尝试使用cve漏洞(编号cve-05-3306) 原理就是通过ftp漏洞写入backdoor文件,执行失败 后面得知时因为网站根目录没有写权限
0x04 查看smb(文件共享)
尝试匿名访问anonymous 在backups里有个log.txt
由文件内容看到执行了两条命令
cat /etc/shadow > /var/backups/shadow.bak 备份shadow文件
找到anonymous用户分享的路径
联想ProFTPD 1.3.5 的漏洞,既然写失败了,那就将一直文件复制出来,唯一已知路径的文件就是shadow.bak
主要命令:site cpfr /var/backups/shadow.bak
site cpto /home/aeolus/share/shadow.txt
0x04 查看共享文件里出现了所需的shaow.txt,查看里面的账户名是 aeolus,使用hydra爆破ssh或者ftp
得到账号密码
0x05 连接ftp或者ssh
这里使用msf连接SSH
msf5 > use auxiliary/scanner/ssh/ssh_login
通过ssh会话生成meterpreter会话
sessions -u 会话id
看到本地监听8080端口,尝试将8080转发出来看看是什么
0x06 转发8080端口
使用meterpreter自带的转发工具portfwd(使用?查看帮助)
转发出来之后查看是一个lbrenms管理软件
使用librenms已存在漏洞进行
查看全文
相关阅读:
webpack常见的配置项
详解javascript立即执行函数表达式(IIFE)
javascript闭包—围观大神如何解释闭包
hubilder打包+C#服务端个推服务实现
vue学习笔记1-基本知识
javascript中的字典
javascript中获取元素尺寸
php常见知识
javascript中使用循环链表实现约瑟夫环问题
ASP.NET Core 中的文件上传
原文地址:https://www.cnblogs.com/sup3rman/p/12326018.html
最新文章
.NET编译项目时出现《此实现不是 Windows 平台 FIPS 验证的加密算法的一部分》处理方法
RDIFramework.NET平台代码生成器V3.1版本全新发布-更新于2016-10-29(提供下载)
Git(分布式版本控制系统)在Windows下的使用-将代码托管到开源中国(oschina)
RDIFramework.NET ━ .NET快速信息化系统开发框架 记录所有操作的Sql
jquery easyui-datagrid/treegrid 清空数据参考
.NET中Redis安装部署及使用方法简介附->开源Redis操作辅助类
RDIFramework.NET框架Web中datagrid与treegrid控件自动生成右键菜单与列标题右键菜单
分享一组矢量图标–UX图标字体库
一起学微软Power BI系列-官方文档-入门指南(2)获取源数据
一起学微软Power BI系列-官方文档-入门指南(1)Power BI初步介绍
热门文章
微软新神器-Power BI横空出世,一个简单易用,还用得起的BI产品,你还在等什么???
.NET平台开源项目速览(16)C#写PDF文件类库PDF File Writer介绍
.NET平台开源项目速览(15)文档数据库RavenDB-介绍与初体验
.NET平台机器学习组件-Infer.NET(三) Learner API—数据映射与序列化
.NET平台开源项目速览(14)最快的对象映射组件Tiny Mapper
C#中使用Redis不同数据结构的内存占有量的疑问和对比测试
Win10系统菜单打不开问题的解决,难道是Win10的一个Bug ?
【结果很简单,过程很艰辛】记阿里云Ons消息队列服务.NET接口填坑过程
【C#代码实战】群蚁算法理论与实践全攻略——旅行商等路径优化问题的新方法
C#+HtmlAgilityPack+XPath带你采集数据(以采集天气数据为例子)
Copyright © 2011-2022 走看看