中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

中衛(wèi)網(wǎng)站建設(shè)報(bào)價(jià)網(wǎng)址收錄入口

中衛(wèi)網(wǎng)站建設(shè)報(bào)價(jià),網(wǎng)址收錄入口,提高網(wǎng)站關(guān)鍵詞排名,石家莊今日重大新聞環(huán)境搭建 下載鏈接 virtualbox 打開靶機(jī)設(shè)置為 host-only,攻擊機(jī)同樣。 具體可點(diǎn)此處 信息收集 開了個(gè) 80 端口。 用的是 apache 2.2.15 ,這個(gè)版本有個(gè)解析漏洞。 目錄 根據(jù)首頁的圖片猜測(cè) /fristi/ 目錄(不過我沒想到 -_-&#x…

環(huán)境搭建

下載鏈接

virtualbox 打開靶機(jī)設(shè)置為 host-only,攻擊機(jī)同樣。

具體可點(diǎn)此處
在這里插入圖片描述

信息收集

在這里插入圖片描述
開了個(gè) 80 端口。

用的是 apache 2.2.15 ,這個(gè)版本有個(gè)解析漏洞。
在這里插入圖片描述

目錄
在這里插入圖片描述
在這里插入圖片描述

根據(jù)首頁的圖片猜測(cè) /fristi/ 目錄(不過我沒想到 -_-)
在這里插入圖片描述
進(jìn)入是一個(gè)登錄頁面,網(wǎng)頁源碼中有一串 base64 加密的 png 圖片。

在這里插入圖片描述

在這里插入圖片描述
轉(zhuǎn)換一下
在這里插入圖片描述
看到一串字符串,結(jié)合上面的用戶名登錄。
在這里插入圖片描述

eezeepz
keKkeKKeKKeKkEkkEk

在這里插入圖片描述

漏洞挖掘

登錄進(jìn)去,有個(gè)上傳文件的地方

在這里插入圖片描述
抓包改后綴,改 mime,加頭字節(jié)都不行, 但是這個(gè) apache 是 2.2.15 版本,有文件解析漏洞。

漏洞原理
由于管理員的錯(cuò)誤配置, AddHandler application/x-httpd-php .php,在有多個(gè)后綴的情況下,只要一個(gè)文件含有.php后綴的文件即將被識(shí)別成PHP文件,沒必要是最后一個(gè)后綴。利用這個(gè)特性,將會(huì)造成一個(gè)可以繞過上傳白名單的解析漏洞。

也就是說,xxx.php.png 可以被解析為 php。
在這里插入圖片描述

getshell

訪問上傳的文件,成功 getshell,直接 getshell ,我這邊給它 url,編碼了一下。

在這里插入圖片描述

提權(quán)

有很多用戶

在這里插入圖片描述

centos (失敗)

查查看有沒有內(nèi)核漏洞或者系統(tǒng)漏洞。

在這里插入圖片描述
在這里插入圖片描述
發(fā)現(xiàn)一個(gè) centos 的漏洞
在這里插入圖片描述
把 exp(/usr/share/exploitdb/exploits/linux/local)編譯好后復(fù)制到攻擊機(jī)網(wǎng)站下 。(可通過上傳文件的目錄)

在 /home/eezeepz 下的 notes.txt 中告訴我們:

允許我們?cè)L問/usr/bin/*系統(tǒng)二進(jìn)制文件。用 /usr/bin/xxx 的路徑 可以執(zhí)行一些命令。
部分 /usr/bin/ 下沒有的命令,在 /home/admin 下
/tmp/runthis 文件,每分鐘運(yùn)行一次;是 admin 權(quán)限。

在這里插入圖片描述
給他執(zhí)行權(quán)限,報(bào)錯(cuò)
在這里插入圖片描述
在這里插入圖片描述
g 了。

sudo 提權(quán)(成功)

可以利用 runthis 改寫 admin 用戶的家目錄權(quán)限。

echo "/home/admin/chmod 777 /home/admin" >/tmp/runthis

讓子彈飛會(huì)… /home/admin 里面有一個(gè)解密的 py 文件,和兩個(gè)待解密的文件。
在這里插入圖片描述
我們只需要把 cryptpass.py 反一下就可以了。
在這里插入圖片描述
差不多就是這樣:
在這里插入圖片描述
解出兩字符串:

thisisalsopw123
LetThereBeFristi!

在這里插入圖片描述
嘗試登錄 admin,用 python 打開標(biāo)準(zhǔn)的 bash 終端,最后切換用戶為 admin,沒啥用
在這里插入圖片描述
切換為 fristigod,有個(gè)可以 root 執(zhí)行的文件

,
確實(shí)是一個(gè) root 可執(zhí)行文件。

在這里插入圖片描述
成功提權(quán)。
在這里插入圖片描述

在這里插入圖片描述

臟牛提權(quán)

臟牛的大名,老早就知道了,但是一直沒機(jī)會(huì)利用,剛好這題就可以利用臟牛提權(quán),nice!

這里也可以利用漏洞探針來掃描漏洞,直接 wget 下載 sh 文件到靶機(jī)上,賦予執(zhí)行權(quán)限,執(zhí)行它,當(dāng)然要下到可下的目錄。

chmod +x 1.sh
./1.sh

可以看到,它也掃出臟牛,連利用的文章,和下載鏈接都給出來了,很貼心,愛了,愛了。
在這里插入圖片描述
下載 dirtycow 2 的腳本,也就是 40839.c,編譯后,wget 上傳腳本,編譯并執(zhí)行,加入需要改的密碼。

在這里插入圖片描述
提權(quán)成功。
在這里插入圖片描述

臟牛影響版本:
Centos7 /RHEL7    3.10.0-327.36.3.el7
Cetnos6/RHEL6     2.6.32-642.6.2.el6
Ubuntu 16.10         4.8.0-26.28
Ubuntu 16.04         4.4.0-45.66
Ubuntu 14.04         3.13.0-100.147
Debian 8                3.16.36-1+deb8u2
Debian 7                3.2.82-1

wp

利用臟牛提權(quán):https://blog.csdn.net/weixin_45744814/article/details/120168008
利用sudo提權(quán):https://blog.csdn.net/qq_27466929/article/details/126956406

總結(jié)

仔細(xì)閱讀一些留言或者是解釋。
可以利用漏洞探針快速查詢漏洞。
臟牛的簡(jiǎn)單利用,及影響版本。
http://www.risenshineclean.com/news/56488.html

相關(guān)文章:

  • 綏化網(wǎng)站建設(shè)站長(zhǎng)工具關(guān)鍵詞挖掘
  • 深圳品牌設(shè)計(jì)公司的發(fā)展怎么制作seo搜索優(yōu)化
  • 南昌net網(wǎng)站開發(fā)深圳門戶網(wǎng)站
  • 百度關(guān)鍵詞seo推廣推廣關(guān)鍵詞如何優(yōu)化
  • 怎么做外匯返傭的網(wǎng)站推廣普通話活動(dòng)方案
  • 網(wǎng)站后臺(tái)搜索nba最新排行
  • 網(wǎng)站自動(dòng)答題腳本怎么做seo項(xiàng)目是什么
  • 網(wǎng)站備案信息變更百度指數(shù)在線查詢前100
  • 網(wǎng)站是怎么優(yōu)化的亞洲長(zhǎng)尾關(guān)鍵詞挖掘
  • 白銀網(wǎng)站建設(shè)網(wǎng)絡(luò)營銷策劃書8000字
  • 網(wǎng)站制作長(zhǎng)沙百度指數(shù)如何提升
  • 網(wǎng)站留言如何做的seo網(wǎng)站編輯優(yōu)化招聘
  • 南陽網(wǎng)站托管百度百度網(wǎng)址大全
  • 怎么給網(wǎng)站做鏈接屏蔽一個(gè)產(chǎn)品的宣傳和推廣方案
  • 全球最熱門網(wǎng)站關(guān)鍵對(duì)話
  • 貴陽網(wǎng)站建設(shè)-中國互聯(lián)百度400電話
  • 讓人家做網(wǎng)站需要問什么問題網(wǎng)站模板源碼
  • 青島做網(wǎng)站的公司哪個(gè)比較好百度外鏈查詢工具
  • 網(wǎng)站高端建設(shè)智慧軟文
  • 經(jīng)濟(jì)網(wǎng)站建設(shè)信息流優(yōu)化師沒經(jīng)驗(yàn)可以做嗎
  • 政府政務(wù)公開網(wǎng)站建設(shè)云南疫情最新情況
  • 請(qǐng)別人做網(wǎng)站新手怎么做電商運(yùn)營
  • 中國建設(shè)銀行社保卡網(wǎng)站吸引客流的25個(gè)技巧
  • 創(chuàng)意經(jīng)濟(jì)型網(wǎng)站建設(shè)優(yōu)化師培訓(xùn)機(jī)構(gòu)
  • 做網(wǎng)站哪個(gè)編輯器好用關(guān)鍵詞優(yōu)化一年的收費(fèi)標(biāo)準(zhǔn)
  • 暴雪娛樂aso優(yōu)化運(yùn)營
  • 支付寶免簽約wordpressseo網(wǎng)站推廣報(bào)價(jià)
  • c2g的代表性電商平臺(tái)怎樣淘寶seo排名優(yōu)化
  • 利用百度云做網(wǎng)站百度關(guān)鍵詞排名推廣工具
  • 阿里云備案 網(wǎng)站備案整合營銷傳播案例分析