判断应该是存在sql注入
由于我在username和passwd都输入万能密码 导致过不去
这里我尝试 username填入 之前获得的用户名 john
passwd继续万能密码
成功 登录
获得了账号密码
由于开启了ssh服务
我们尝试登录 至此 第一种方法完毕
第二种
看到别的师傅写的 只能说 学到啦
这条语句的功能就是 将查询到的结果输出到文件的语法
然后我们访问 发现这个文件 访问 得到用户密码
第三种方法 就是 请出我们的大神sqlmap
当然我们还是要 减少工具的使用 避免成为脚本小子
我们先打开bp抓包 发现是post 保存请求包到文件
之后依次爆破出数据
三种sql注入方法 演示完毕
提权
ssh登录john用户
这里遇到了一个小问题
意思是我本地ssh客户端 找不到对方提供的那两种 密钥类型
接下来尝试 提权操作
发现这是一个受限的shell
貌似只能执行cd clear之类的命令
我们首先要做的就是 脱离这个受限的shell
我们搜索一下这个信息
最终我们通过 echo os.system(‘/bin/bash’)
脱离成功
sudo -l
find / -perm -u=s -type f 2>/dev/null
查看能以suid权限运行的文件
根据GTFOBins 来查看相应的利用方式
一番尝试 无果
查看自动任务
cat /etc/crontab
cat /var/spool/cron
也没有发现什么可利用信息
我们也可以使用一些脚本来进行自动化枚举 例如
linpeas.sh
搜索可利用的点
或者 ps -ef | grep root
查看以root权限运行的服务
最终 我们将目标锁定在mysql
对于账号密码 我们可以尝试切换到var/www/目录下 查看一下后台的逻辑代码信息
自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。
深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!
由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新
如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注网络安全获取)
本人从事网路安全工作12年,曾在2个大厂工作过,安全服务、售后服务、售前、攻防比赛、安全讲师、销售经理等职位都做过,对这个行业了解比较全面。
最近遍览了各种网络安全类的文章,内容参差不齐,其中不伐有大佬倾力教学,也有各种不良机构浑水摸鱼,在收到几条私信,发现大家对一套完整的系统的网络安全从学习路线到学习资料,甚至是工具有着不小的需求。
最后,我将这部分内容融会贯通成了一套282G的网络安全资料包,所有类目条理清晰,知识点层层递进,需要的小伙伴可以点击下方小卡片领取哦!下面就开始进入正题,如何从一个萌新一步一步进入网络安全行业。
学习路线图
其中最为瞩目也是最为基础的就是网络安全学习路线图,这里我给大家分享一份打磨了3个月,已经更新到4.0版本的网络安全学习路线图。
相比起繁琐的文字,还是生动的视频教程更加适合零基础的同学们学习,这里也是整理了一份与上述学习路线一一对应的网络安全视频教程。
网络安全工具箱
当然,当你入门之后,仅仅是视频教程已经不能满足你的需求了,你肯定需要学习各种工具的使用以及大量的实战项目,这里也分享一份我自己整理的网络安全入门工具以及使用教程和实战。
项目实战
最后就是项目实战,这里带来的是SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~
面试题
归根结底,我们的最终目的都是为了就业,所以这份结合了多位朋友的亲身经验打磨的面试题合集你绝对不能错过!
一个人可以走的很快,但一群人才能走的更远。如果你从事以下工作或对以下感兴趣,欢迎戳这里加入程序员的圈子,让我们一起学习成长!
AI人工智能、Android移动开发、AIGC大模型、C C#、Go语言、Java、Linux运维、云计算、MySQL、PMP、网络安全、Python爬虫、UE5、UI设计、Unity3D、Web前端开发、产品经理、车载开发、大数据、鸿蒙、计算机网络、嵌入式物联网、软件测试、数据结构与算法、音视频开发、Flutter、IOS开发、PHP开发、.NET、安卓逆向、云计算
.net/forums/4304bb5a486d4c3ab8389e65ecb71ac0)
AI人工智能、Android移动开发、AIGC大模型、C C#、Go语言、Java、Linux运维、云计算、MySQL、PMP、网络安全、Python爬虫、UE5、UI设计、Unity3D、Web前端开发、产品经理、车载开发、大数据、鸿蒙、计算机网络、嵌入式物联网、软件测试、数据结构与算法、音视频开发、Flutter、IOS开发、PHP开发、.NET、安卓逆向、云计算