当前位置: 首页 > news >正文

网站建设开发报价表北京酷站科技有限公司

网站建设开发报价表,北京酷站科技有限公司,建设企业网站源码,用rp怎么做网站原型ODIN_1靶机复盘 下载地址#xff1a;https: //download.vulnhub.com/odin/odin.ova 靶场很简单#xff0c;一会儿就打完了。 靶场说明里提醒说加一个dns解析。 我们在/etc/hosts加一条解析 就能正常打开网站了#xff0c;要么网站打开css是乱的。 这里看到结尾就猜测肯定…ODIN_1靶机复盘 下载地址https: //download.vulnhub.com/odin/odin.ova 靶场很简单一会儿就打完了。 靶场说明里提醒说加一个dns解析。 我们在/etc/hosts加一条解析 就能正常打开网站了要么网站打开css是乱的。 这里看到结尾就猜测肯定是个base但都是大写应该是个base32提醒我们用rockyou爆破。 利用指纹识别发现这是一个wordpress网站。 whatweb -v 192.168.102.198通常wordpress的登陆地址都在wp-login.php我们果然发现一个登陆框。 尝试了一下admin提醒密码错误所以肯定有admin这个用户名。 就利用wpscan来爆破了一下瞬间密码就出来了。 wpscan --url http://odin -U admin -P /usr/share/wordlists/rockyou.txt登陆上后发现是个典型的wordpress网站后台。 我们利用404错误窗口添加一个反弹shell发现成功添加。 随便执行一个错误的网页。 kali这边就监听拿到一个webshell python3 -c import pty;pty.spawn(/bin/bash)先用python拿到一个正常权限的shell。 然后ls发现wordpress的配置文件里面通常由数据库密码我们打开看看。 但是没想到里面有root用户加密后的密码。 拿到kali中爆破一下很快密码就出来了。 su root成功拿到root权限
http://www.yutouwan.com/news/287827/

相关文章:

  • 兰州市住房保障和城乡建设局网站网站开发前景怎么样
  • 高端手机网站 制作公司网站建设技术概述
  • 高密住房和城乡建设局网站男通网站哪个好用
  • 网站建设费属哪个费用seo平台优化
  • 大学生兼职网站策划书90平方装修全包价格
  • 网站icp备案信息如何查询欧阳网站建设
  • vs进行网站建设宁波网站建设熊掌号
  • 做网站月薪资多少钱微分销系统有哪些
  • 大型网站建设公司网页制作用的软件
  • 东莞有哪些做推广的网站哪家公司做网站好
  • seo网站优化专员上海公司注册查询官网
  • 做网站怎么上传图片网易企业邮箱费用
  • wordpress多站现在搜索引擎哪个比百度好用
  • 淘宝做任务网站长沙设计公司排行榜
  • 网站建设文字it做私活的网站
  • php 判断 $_get 然后跳转到相印的网站那个平台的网页游戏好玩
  • 网站建设 模板中心中小企业网络营销的发展现状
  • 做文化传播公司网站微博搜索引擎优化
  • 邯郸学校网站建设小程序代理开发费用
  • 宁波做网站费用外贸网站开发开发
  • 上海网站seo公司wordpress获取文章内容过滤空格
  • 深圳网站建设小江谁可以做开码网站
  • 五屏网站建设品牌江西网站建设哪家专业
  • 网站客户端制作教程凡科做的网站推效果
  • 宠物发布网站模板简单的房源展示网站开发
  • 做门票售卖网站苏州seo快速优化
  • 单位网站建设与管理响应式布局页面
  • 邵阳建网站asp网站如何运行
  • 网站怎么拿百度收入国内比较好的猎头公司
  • codewars网站2023年8月份新冠症状