runxinzhi.com
首页
百度搜索
symfonos2
0x01 进入网页
啥也没有
0x02 目录爆破
啥也没有
0x03 端口扫描
知识盲区:
ProFTPD 1.3.5 用ProFTPD服务权限执行复制命令,默认在’nobody’用户的特权下运行。通过使用/proc/self/cmdline将某php paylaod复制到网站目录,可能造成php远程命令执行!
尝试使用cve漏洞(编号cve-05-3306) 原理就是通过ftp漏洞写入backdoor文件,执行失败 后面得知时因为网站根目录没有写权限
0x04 查看smb(文件共享)
尝试匿名访问anonymous 在backups里有个log.txt
由文件内容看到执行了两条命令
cat /etc/shadow > /var/backups/shadow.bak 备份shadow文件
找到anonymous用户分享的路径
联想ProFTPD 1.3.5 的漏洞,既然写失败了,那就将一直文件复制出来,唯一已知路径的文件就是shadow.bak
主要命令:site cpfr /var/backups/shadow.bak
site cpto /home/aeolus/share/shadow.txt
0x04 查看共享文件里出现了所需的shaow.txt,查看里面的账户名是 aeolus,使用hydra爆破ssh或者ftp
得到账号密码
0x05 连接ftp或者ssh
这里使用msf连接SSH
msf5 > use auxiliary/scanner/ssh/ssh_login
通过ssh会话生成meterpreter会话
sessions -u 会话id
看到本地监听8080端口,尝试将8080转发出来看看是什么
0x06 转发8080端口
使用meterpreter自带的转发工具portfwd(使用?查看帮助)
转发出来之后查看是一个lbrenms管理软件
使用librenms已存在漏洞进行
相关阅读:
python的input获取用户输入
pyinstaller打包成功的.exe,本机运行正常,在别的电脑上运行报错Failed to execute script ...
Shell应用:批量将文件编码由gbk转utf8
不伤眼睛的文字背景色 豆沙绿RGB值为(199,237,204)
javascript禁用backspace回退,shift+backspace前进,F5等刷新页面功能
crontab实行shell乱码问题解决
linux C 函数大全 .
Web服务器:shell字符串处理
Linux C编程一站式学习 .
crontab中date的用法
原文地址:https://www.cnblogs.com/sup3rman/p/12326018.html
最新文章
oracle
关于VS2013中Win32程序怎么修改图标
cocos2dx 3.8版关于#include "GB2ShapeCachex.h"
js中的offsetWidth岁的BUG
QQForm
一篇好文
WebDriver的等待方式
谁说软件测试简单了?
软件测试人员到底需不需要通过培训来提升技术能力
软件测试人员是选择大公司好,还是选择小公司更好
热门文章
软件测试人员如何测试需求频繁变动的项目
selenium WebDriver 八种定位方式源码
多种形式的菜单定位,如下拉框、复选框等
HTML基础一
html 基础二
spring boot启动报服务器端口占用,导致启动失败的问题 千手修罗
git出现RPC failed; curl 56 OpenSSL SSL_read: SSL_ERROR_SYSCALL, errfno 10054 千手修罗
window系统安装maven以及maven本地仓库的配置记录 千手修罗
PyQt学习笔记之一:三大窗口dialog、widget、mainwindow的区别
字符串str的translate方法
Copyright © 2020-2023
润新知