当前位置: 首页 > news >正文

wordpress 10万pv百中搜优化

wordpress 10万pv,百中搜优化,企业网站的设计与开发,郑州北环网站建设培训1 信息收集 1.1 扫描靶机IP 1.2 收集靶机的端口开放情况 1.3 探测靶机网站的目录 1.4 发现可疑网站 1.5 打开可疑网站 2 渗透 2.1 使用BP获取请求 2.2 使用工具403bypasser.py探测可疑网页 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问 2.4 添加之后转发&#xff…

1 信息收集

  • 1.1 扫描靶机IP

在这里插入图片描述


  • 1.2 收集靶机的端口开放情况

在这里插入图片描述


  • 1.3 探测靶机网站的目录

在这里插入图片描述


  • 1.4 发现可疑网站

在这里插入图片描述


  • 1.5 打开可疑网站

在这里插入图片描述


2 渗透

  • 2.1 使用BP获取请求

在这里插入图片描述


  • 2.2 使用工具403bypasser.py探测可疑网页

在这里插入图片描述


  • 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问

在这里插入图片描述


  • 2.4 添加之后转发,成功访问

在这里插入图片描述


  • 2.5 对密码进行爆破

在这里插入图片描述


  • 2.6 爆破成功,账号密码为admin

在这里插入图片描述


  • 2.7 进入网站

在这里插入图片描述


  • 2.8 编写php,修改后修改文件尾缀为.php.png

在这里插入图片描述


  • 2.9 上传文件,并在请求中将上传文件尾缀修改为.php

在这里插入图片描述


  • 2.10 成功上传

在这里插入图片描述


  • 2.11 查看上传目录

在这里插入图片描述


  • 2.12 使用中国蚁剑访问上传文件的位置,连接到网站(注意在这里要添加请求的头部信息)

在这里插入图片描述


3 提权和获取flag值

  • 3.1 查看/home下的user.txt文件

在这里插入图片描述


  • 3.2 解码后得到ssh登录信息

在这里插入图片描述


  • 3.3 使用获取到的ssh信息进行登录

在这里插入图片描述


  • 3.4 查看可使用的命令,发现全部都可以使用,转换到root用户

在这里插入图片描述


  • 3.5 查看root目录下的root.txt文件

在这里插入图片描述


  • 3.6 解码获取flag值

在这里插入图片描述

http://www.tj-hxxt.cn/news/4505.html

相关文章:

  • 灵璧做网站公司搜索关键词排名推广
  • 珠海华中建设工程有限公司网站软件培训班学费多少
  • 北京网站推广seo优化谷歌seo排名优化
  • 网站开发的研究背景郑州做网站推广哪家好
  • 网站公司成本推广策略都有哪些
  • h5可以做网站么深圳网站建设资讯
  • 中国招标与采购网seo关键词排名优化工具
  • 芜湖做网站优化在线crm网站建站
  • 做网站需要硬件软件企业培训师资格证
  • 找做网站公司需要注意什么条件百度官网入口
  • 合肥市建设工程造价管理站网站湖南有实力seo优化哪家好
  • 母婴用品商城网站建设安徽网站关键词优化
  • 小学网站建设教程网络推广怎么样
  • 杭州网站开发与设计网站如何优化关键词排名
  • 做网站然后推广网站关键词收录查询
  • 仙居做网站今日热点新闻头条
  • 最专业企业营销型网站建设百度移动端优化
  • 佛山制作网站公司哪家好长沙seo智优营家
  • 真实有效的优化排名seo排名策略
  • 网站设计 素材教育机构
  • 德赞网站建设网站制作seo去哪里学
  • 国内做网站上市公司百度的网址是什么
  • 网站地链接结构seo推广和百度推广的区别
  • 深圳网站设计公司yx成都柚米科技15链接生成二维码
  • 网站建设运营链接网
  • 网站建设 在电商的作用网络营销的实现方式有哪些
  • 服装网站建设的需求百度推广代理商赚钱吗
  • 个人网站设计作品展示网站软文是什么
  • 黄岩做网站武汉百度推广多少钱
  • 代理记账网站怎么做产品推广计划方案