当前位置: 首页 > news >正文

做网站搜索框创意网络广告

做网站搜索框,创意网络广告,企业局域网的规划与设计,网站建设淘宝属于什么类目一、信息收集 1.nmap扫描开发端口 开放了#xff1a;22、80、445 访问80端口#xff0c;没有发现什么有价值的信息 2.扫描共享文件 enum4linux--扫描共享文件 使用#xff1a; enum4linux 192.168.103.182windows访问共享文件 \\192.168.103.182\文件夹名称信息收集…一、信息收集 1.nmap扫描开发端口 开放了22、80、445 访问80端口没有发现什么有价值的信息 2.扫描共享文件 enum4linux--扫描共享文件 使用 enum4linux 192.168.103.182windows访问共享文件 \\192.168.103.182\文件夹名称 信息收集 发现了一个密码先收集一下 发现了一个数据库的账号密码 user:Admin password:TogieMYSQL12345^^3.扫目录 利用dirb 发现有phpmyadmin/和wordpress/目录 登录phpmyadmin/ 登录进去后发现查询不了数据库内容 user:Admin password:TogieMYSQL12345^^访问wordpress/目录 一直提示用户:togle 二、漏洞利用 1.wordpress 获取主机权限 1.wordpress登录地址 http://192.168.103.182/wordpress/wp-admin2.修改404页面写入webshell appearance--editor--404.php3.访问404页面反向连接前提是先在控制端开启监听 http://192.168.103.182/wordpress/wp-content/themes/twentyfifteen/404.php 登录wordpress地址 user:Admin password:TogieMYSQL12345^^修改404页面写入webshell ip是监听机的IP地址kali 访问404页面反向连接前提是先在控制端开启监听 ┌──(rootkali)-[~] └─# nc -lvvp 4444 listening on [any] 4444 ...然后再访问404.php http://192.168.103.182/wordpress/wp-content/themes/twentyfifteen/404.phppython3 -c import pty; pty.spawn(/bin/bash) #python交互式shell 三、提权 密码是最开始找到的一个密码12345 www-dataLazySysAdmin:/home$ su togie su togie Password: 12345
http://wiki.neutronadmin.com/news/220179/

相关文章:

  • 旅行社网站模版emlog怎么换wordpress
  • 中国空间站科幻作文1000字前端和做网站
  • 十大招聘网站排行榜商标注册网址
  • 做网站用别人图片文章会侵权吗建筑工程网络设计
  • 网站制作知名公司做网站在后台如何添加链接
  • 虚拟会员商城网站分销温州小程序开发哪家好
  • 网站建设合同中的违约责任网站入口你会回来感谢我的
  • seo整站优化外包服务好的网站建设公司
  • 大学生做兼职的网站有哪些ppp项目建设交易网站
  • 网站结构方面主要做哪些优化锦州做网站
  • 如何根据仿站做网站个人能网站建设
  • 红色文化网站建设山东建设主管部门网站
  • 网站开发一般多钱软件外包项目平台
  • 玩网页游戏的网站西安网站建设网晨雨
  • 企业网站免费建站centos wordpress
  • 好看的seo网站白宫 wordpress
  • 临沂网站改版小程序搭建需要多久
  • 帝国网站单页做301重庆市建设安全信息网
  • 企业网站开发总结做网站一月工资
  • 网站修改文案发布 php 微网站
  • 青岛高端网站建设公司wordpress 301重定向插件
  • 青海住房和建设厅网站做网站要求什么软件
  • 微营销 网站模板福田网站建设报价
  • 做响应式网站的体会企业网站管理系统设计报告
  • 上海网站建设找缘魁营销策略怎么写范文
  • 网站建设入门培训专做医药中间体的网站
  • 西安北郊做网站个人介绍网页设计模板图片
  • 东莞新感染一例阳性苏州优化哪家公司好
  • 做网站怎么收费wordpress sql插件
  • 有没有专门做商铺招商的网站黄冈论坛百度贴吧