当前位置: 首页 > news >正文

网页设计软件dw全称网站设计seo

网页设计软件dw全称,网站设计seo,seo与sem的区别,dw做网站弊端靶机和kali都使用net网络#xff0c;方便探测主机获取ip1.靶机探测 使用fping扫描net网段 靶机ip#xff1a;192.168.66.130 2.端口扫描 扫描发现该靶机三个端口#xff0c;ssh#xff0c;还有两个web#xff0c;使用的中间件也是不一样的#xff0c;一个是apache…靶机和kali都使用net网络方便探测主机获取ip1.靶机探测 使用fping扫描net网段 靶机ip192.168.66.130 2.端口扫描 扫描发现该靶机三个端口ssh还有两个web使用的中间件也是不一样的一个是apache还一个是nginx大概就对这个靶机产生一些思路例如ssh弱口令爆破(概率很小)还有从web服务上渗透获取后台权限得到ssh账户密码或者web为cms使用脚本渗透大概有一些思路的那么就开始渗透 3.web渗透 首先访问这两个web的首页 80端口 8082端口 发现这两个端口的首页都是一样的查看源码也是一样的没有获取到什么有用的信息那么下一步就是扫描网站目录了我这边使用dirb吧 扫出来几个目录都访问一下 3.1 目录cms 如题目一样应该是一个cms站点(可以搜一下有没有可直接利用的payload) 3.2 目录info.php 一个phpinfo貌似里面没有什么重要的信息 3.3 目录system 访问是一个可登陆的页面 4.深入渗透目录 先试试system吧试试弱口令能不能登录上去结果发现adminadmin直接就上去了 发现该web系统的名为mantis使用searchsploit搜索看一下 发现有很多这使用Password Reset密码重置这个脚本复制出来查看一下脚本 查看路径 查看脚本 这里给出了重置密码的payload 直接将payload复制上去使用 发现就能直接修改密码了直接上管理员后台 进去之后一波信息收集发现了货在管理里面有两个账户姓名大概率是密码试试ssh 5.尝试ssh登录 tre用户登录成功了 6.提权 使用find搜索拥有suid权限的文件发现一个敏感文件 查看该文件 这个脚本就是获取当前时间使用systemd-cat命令将其打印为系统日志无限循环打印Checking这些都是不怎么重要的重要的是他是有权限的我们直接里面加一句反弹权限不就来了嘛bash运行该程序 nc获得root权限 7.总结 这个靶机的内容总体来说还是很简单的对于新手还是很不错的这个靶机主要由web服务中找到了cms使用searchsploit来搜索对应的cms漏洞利用payload拿来直接调用获取低权限然后使用find查看拥有suid权限的文件通过里面添加反弹shell运行来获得root权限
http://www.tj-hxxt.cn/news/223399.html

相关文章:

  • 做网站含备案费么百度seo关键词外包
  • 怎么做网站的百度收录做网站除了域名还要买什么
  • 谷歌英文网站优化营销推广模式有哪些
  • 网站策划案4500求推荐个网站
  • 企业商场网站建设拓者设计吧官网效果图
  • 网站建立的具体步骤关键词首页排名优化价格
  • wordpress搭建学校网站麻城网站制作公司
  • 手机网站设计字体多大郴州网红景点排名
  • 北京 工业网站建设公司价格wordpress页面教程
  • 深圳宝安做网站比较多人用什么网站做推广
  • 娄底市城乡建设局网站应用商城app开发
  • 云南省人防工程建设网站网站群建设技术规范
  • 建设项目竣工验收网站做网站项目前期工作包括哪些
  • 建设内容管理网站的目的餐饮网站开发性能需求
  • 九天智能建站软件辽宁省城乡住房建设厅网站
  • 中国建设银行驻莫斯科网站网站设计风格有哪几种
  • 建站之星建出来的网站如何上传网站首页轮播怎么做
  • 做网站投注员挣钱吗合肥seo推广外包
  • 网站建设前期要多久软件之家
  • 河北建设信息网站wordpress橫排友情链接
  • 用vue-cli做的网站做网站的一些费用
  • 网站在哪里实名认证大兴安岭做网站
  • 高端互联网网站canva在线平面设计官网
  • 如何做教育网站微信html5模板网站
  • 网站建设方案策划网站后台支持的字体
  • 网站开发职业前景竞价单页系统
  • qq刷赞网站咋做电脑培训班零基础网课
  • 桂林医院网站建设咨询公司管理制度
  • 用dw制作影视网站怎样做泰州seo公司
  • 网站建设的技术风险从网上下载的网站源码怎么用