当前位置: 首页 > news >正文

网站规与网页设计定做专业营销型网站

网站规与网页设计,定做专业营销型网站,网站后台无法更新缓存,wordpress 高端主题ODIN_1靶机复盘 下载地址#xff1a;https: //download.vulnhub.com/odin/odin.ova 靶场很简单#xff0c;一会儿就打完了。 靶场说明里提醒说加一个dns解析。 我们在/etc/hosts加一条解析 就能正常打开网站了#xff0c;要么网站打开css是乱的。 这里看到结尾就猜测肯定…ODIN_1靶机复盘 下载地址https: //download.vulnhub.com/odin/odin.ova 靶场很简单一会儿就打完了。 靶场说明里提醒说加一个dns解析。 我们在/etc/hosts加一条解析 就能正常打开网站了要么网站打开css是乱的。 这里看到结尾就猜测肯定是个base但都是大写应该是个base32提醒我们用rockyou爆破。 利用指纹识别发现这是一个wordpress网站。 whatweb -v 192.168.102.198通常wordpress的登陆地址都在wp-login.php我们果然发现一个登陆框。 尝试了一下admin提醒密码错误所以肯定有admin这个用户名。 就利用wpscan来爆破了一下瞬间密码就出来了。 wpscan --url http://odin -U admin -P /usr/share/wordlists/rockyou.txt登陆上后发现是个典型的wordpress网站后台。 我们利用404错误窗口添加一个反弹shell发现成功添加。 随便执行一个错误的网页。 kali这边就监听拿到一个webshell python3 -c import pty;pty.spawn(/bin/bash)先用python拿到一个正常权限的shell。 然后ls发现wordpress的配置文件里面通常由数据库密码我们打开看看。 但是没想到里面有root用户加密后的密码。 拿到kali中爆破一下很快密码就出来了。 su root成功拿到root权限
http://www.zqtcl.cn/news/136027/

相关文章:

  • 室内设计工作室网站怎么做前端开发面试会被问到的一些问题
  • 六安网站建设网络服务30分钟seo网站
  • 网站开发难点谁会制作网站
  • 北京通州网站制作公司设计网站中企动力优
  • 网站地图生成器横琴人寿保险公司官网
  • 免费建站网站一级大录像不卡专业团队建设方案
  • 创建网站的目的是什么想自己建个网站
  • 网站开发公司有什么福利龙岩几个县
  • 网站镜像做排名成都网站开发
  • 江西建设推广网站苏州 网站的公司
  • 中山民众网站建设有一个网站专门做民宿
  • 快速建站完整版兰州兼职做网站
  • 西安网站群搭建php网站开发设计
  • 网站首页没收录php做的网站源代码
  • 网站搭建技术要求企业网站推广的一般策略
  • 网站建设流程行业现状安阳历史
  • 制作软件的网站装饰工程设计东莞网站建设
  • 如何不花钱开发网站搜索引擎营销原理是什么
  • 网站不能访问如何做冗余Wordpress手机短信
  • 深圳的设计网站公司新媒体网站建设
  • 网站title优化实搜网站建设
  • 淘宝网网页版官网优化系统软件
  • 公司找网站做宣传做账网页设计的岗位叫什么
  • 门户网站区别视频上传下载网站建设
  • 企业局域网组建与网站建设域名备案的网站名称
  • 广西学校论坛网站建设网站建设得花多少钱
  • 装修公司网站源代码网站建设岗位周计划
  • 有没有专门学做婴儿衣服的网站org.wordpress utils
  • 网站关键词 提醒哪个网站做视频有钱挣
  • 建设企业网站注意事项菜篮网网站开发技术