码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 云尘-Node1 js代码


    继续做题

    拿到就是基本扫一下

    1. nmap -sP 172.25.0.0/24
    2. nmap -sV -sS -p- -v 172.25.0.13

    然后顺便fscan扫一下咯

    nmap:

     fscan:

    还以为直接getshell了 老演员了 其实只是302跳转 所以我们无视 只有一个站 直接看就行了

    扫出来了两个目录 但是没办法 都是要跳转 说明还是需要登入才可以

    不存在sql注入

    源代码中也没有提示 奇了怪了

    看看存不存在接口吧

    用js扫一下

    访问看看咯

    这账号密码不就出来了 看看这个是啥加密 多半是hash 我们使用hash识别看看

    hash-identifier

    可能是256 去解密看看

    这不就出来了

    其他用户

    1. myP14ceAdm1nAcc0uNT
    2. manchester

    登入网站

    然后下载的时候靶场炸了

    差不多就是base64解密 然后通过 file 识别为zip

    然后通过爆破zip密码 获取源代码

    然后再 去 app.js中查看ssh链接

    密码:5AYRft73VtFpc84k  用户 mark

    最后一样 通过searchsploit 查找漏洞提权即可

    后续不写了

  • 相关阅读:
    用于AGV物流机器人的爱普生陀螺仪传感器XV7000系列
    一表总结前端axios传参与后端springboot接收
    Python学习
    使用Jetson AGX Orin进行口罩识别
    安卓程序逆向与防护
    69. UE5 RPG 使用Gameplay Cue 实现技能表现效果
    Redis面试题(2022)
    jmeter采集ELK平台海量业务日志( 采用Scroll)
    UniApp 中 nvue 盒模型入门
    剑指 Offer 31. 栈的压入、弹出序列
  • 原文地址:https://blog.csdn.net/m0_64180167/article/details/134179771
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号