当前位置: 首页 > news >正文

宁波海曙建设局网站用别人的照片做网站

宁波海曙建设局网站,用别人的照片做网站,学设计的网站有哪些内容,常州网站设计OSCP系列靶机—BTRsys-2.1 原文转载已经过授权 原文链接#xff1a;Lusen的小窝 - 学无止尽#xff0c;不进则退 (lusensec.github.io) 一、主机发现 二、端口扫描 1、快速扫描 2、全端口扫描 3、服务系统探测 4、漏洞探测 80端口扫到了一些目录#xff0c;有wordpress框…OSCP系列靶机—BTRsys-2.1 原文转载已经过授权 原文链接Lusen的小窝 - 学无止尽不进则退 (lusensec.github.io) 一、主机发现 二、端口扫描 1、快速扫描 2、全端口扫描 3、服务系统探测 4、漏洞探测 80端口扫到了一些目录有wordpress框架和robots.txt 文件以及易受DOS攻击 三、ftp信息收集 输入binary进入二进制模式 啥也没有肯定没这么容易尝试文件上传 也失败了暂时收集到这里 四、HTTP信息收集 1、首页 2、目录扫描 3、wordpress信息收集 4、wpscan 扫描用户名 wpscan --url http://192.168.31.69/wordpress/ --enumerate u 有btrisk和admin两个用户cewl 收集密码信息 cewl http://192.168.31.69/wordpress/ -w pass.txt 5、对收集的用户名进行爆破 wpscan --url http://192.168.31.69/wordpress/ -P pass.txt --usernames user.txt没有发现密码使用其他的字典进行爆破 找到admin 的密码admin 登陆成功 五、Getshell 在后台对wordpress 的主题进行编辑 改成php反弹shell代码进行监听 获取shell 六、权限提升 1、提权到btrisk 1、信息收集 查看历史命令的时候发现了数据库root 的密码 2、数据库查看 对wordpress数据库进行查看 这个btrisk跟靶机中普通用户的名字一样密码进行md5解密 ssh连接提权到btrisk 2、提权到root sudo滥用提权 原文转载已经过授权 更多文章请访问原文链接Lusen的小窝 - 学无止尽不进则退 (lusensec.github.io)
http://www.dnsts.com.cn/news/105446.html

相关文章:

  • 凡客网站目录优化四会市住房和城乡建设局网站
  • 查降权网站哪些网站可以做店淘客
  • 网站空间ip用手机制作图片的app
  • 自己网站建设容易吗注册代理公司需要什么条件
  • 政务信息网站建设方案购物网名
  • 成都企业模板建站长沙网络公司营销推广
  • 官方网站下载安装qq免费个人网站源码
  • 网站怎样做才会被百度收录安阳区号查询
  • 金融网站建设银行wordpress设置vip用户可见
  • 婚纱摄影网站建设微信公众号做电影网站
  • 龙信建设集团网站个人备案之后用于商城网站
  • 代理网站备案收钱网站开发的步骤实训内容
  • 网站制作案例如何网站建设人员的组织
  • 上海哪家公司可以做网站广州10大网站开发
  • 怎么做淘客推广网站seo推广优化多少钱
  • 关闭网站后弹窗代码最好的手机资源网站
  • 宝塔做两个网站专门做毕设的网站
  • 大学生网站设计作品网站怎么做切换图片
  • 个人可以做建站网站么怎么做符合seo的网站
  • 对中国建设银行网站的优点个人网站企业备案区别
  • 建设银行网站用什么字体跨境电商选品的策略和方法
  • 霸州建网站滨州医学院做计算机作业的网站
  • 如何搭建一个网站WordPress网站自媒体模板
  • 怎样在网上注册免费的网站企业代码查询入口
  • 公网ip做网站访问不房屋装修设计app
  • wordpress新建网站后台无法登陆品牌推广方案
  • 大良营销网站建设新闻淮阳网站建设
  • 企业免费网站制作西安软件制作
  • 怎么做自己的优惠价网站北京网站空间域名
  • 哪里有零基础网站建设教学公司重庆明建网络科技有限公司