当前位置: 首页 > news >正文

嘉定企业网站制作宁波seo推广推荐

嘉定企业网站制作,宁波seo推广推荐,沈阳个人网站建设选择,网站设计 开发人员一,搭建环境 本次测试使用hackme的靶机 攻击为kali(192.168.30.130)与物理机 二,信息收集 1.确定IP 先确定mac信息,再搭配主机扫描确定靶机的IP地址 00:0C:29:D0:F5:74 确定靶机地址为 192.168.30.133 2.扫描靶机…

一,搭建环境

本次测试使用hackme的靶机

攻击为kali(192.168.30.130)与物理机

二,信息收集

1.确定IP

先确定mac信息,再搭配主机扫描确定靶机的IP地址

00:0C:29:D0:F5:74

确定靶机地址为 192.168.30.133

2.扫描靶机的端口

22 80端口开放

尝试访问

默认端口是登录页面

3.目录信息收集

使用dirb扫描

尝试访问这三个目录

第二个为登录页面

第三个为一个上传页面(没找到上传按钮)

三,漏洞挖掘

1.登录页面

首先尝试弱口令破解

没有成功

先注册登录

2.用户页面

登录后发现有搜索框 尝试sql注入

确认存在sql注入

显而易见字段数为3

查看数据库 名称为webapphacking

查看表 -1' union select group_concat(table_name),2,3 from information_schema.tables where table_schema='webapphacking'#

查看user表中的数据

-1' union select group_concat(user),group_concat(pasword),3 from users#

密码为MD5加密 解密

登录其中的 superadmin Uncrackable

发现文件上传

尝试上传phpinfo

上传后回到该页面 尝试访问

成功访问

四,漏洞利用

依据上面上传phpinfo的步骤,上传一句话木马

尝试连接

连接成功 拿到shell

http://www.tj-hxxt.cn/news/85940.html

相关文章:

  • 做网站的公司如何运营长春seo优化
  • 学做ppt的网站seo推广优化多少钱
  • 傻瓜式做网站有什么功能
  • 怎么做动漫网站seo排名怎样
  • 专做轮胎的网站网站建设推广公司
  • wordpress主题 水墨网站推广seo
  • 济南seo网络优化公司排名优化公司哪家靠谱
  • 中企动力网站好么网络营销专业代码
  • 网站网页转app源码百度收录在线提交
  • 聚合页面网站什么时候做网络推广渠道都有哪些
  • 电子商务网站建设与管理课后心得惠州seo计费
  • 东拼西凑网站谁做的百度爱采购怎样入驻
  • 两个网站如何做端口映射网络营销方案
  • wordpress 判断管理员东莞网站建设优化排名
  • 自己做的网站如何上传网上百度关键词搜索排名
  • 企业网站源码生成广告安装接单app
  • wordpress mip手机主题合肥seo软件
  • 建网站花钱吗微信朋友圈推广软文
  • 怎么做公司内网网站长春seo结算
  • 网站项目建设周期中国目前最好的搜索引擎
  • 合肥做装修哪个网站好国内最新消息新闻
  • 做网站待遇百度起诉seo公司
  • 广告型网站怎么做网上销售平台怎么做
  • 南昌个人做网站杭州网站推广大全
  • 幸运28网站代理怎么做域名查询ip地址
  • 做网站 接单网站注册时间查询
  • 室内设计软件3d百度seo优化是做什么的
  • 秦州区住房和城乡建设局网站营销网站建设制作
  • php就是做网站吗百度seo刷排名软件
  • 中国互联网站建设中心建站中心长春seo招聘