当前位置: 首页 > news >正文

织梦网站footer美化仿站

织梦网站footer美化,仿站,注册公司需要什么材料和手续2022,天津seo结算一、信息收集 1.nmap扫描开发端口 开放了#xff1a;22、80、445 访问80端口#xff0c;没有发现什么有价值的信息 2.扫描共享文件 enum4linux--扫描共享文件 使用#xff1a; enum4linux 192.168.103.182windows访问共享文件 \\192.168.103.182\文件夹名称信息收集…一、信息收集 1.nmap扫描开发端口 开放了22、80、445 访问80端口没有发现什么有价值的信息 2.扫描共享文件 enum4linux--扫描共享文件 使用 enum4linux 192.168.103.182windows访问共享文件 \\192.168.103.182\文件夹名称 信息收集 发现了一个密码先收集一下 发现了一个数据库的账号密码 user:Admin password:TogieMYSQL12345^^3.扫目录 利用dirb 发现有phpmyadmin/和wordpress/目录 登录phpmyadmin/ 登录进去后发现查询不了数据库内容 user:Admin password:TogieMYSQL12345^^访问wordpress/目录 一直提示用户:togle 二、漏洞利用 1.wordpress 获取主机权限 1.wordpress登录地址 http://192.168.103.182/wordpress/wp-admin2.修改404页面写入webshell appearance--editor--404.php3.访问404页面反向连接前提是先在控制端开启监听 http://192.168.103.182/wordpress/wp-content/themes/twentyfifteen/404.php 登录wordpress地址 user:Admin password:TogieMYSQL12345^^修改404页面写入webshell ip是监听机的IP地址kali 访问404页面反向连接前提是先在控制端开启监听 ┌──(rootkali)-[~] └─# nc -lvvp 4444 listening on [any] 4444 ...然后再访问404.php http://192.168.103.182/wordpress/wp-content/themes/twentyfifteen/404.phppython3 -c import pty; pty.spawn(/bin/bash) #python交互式shell 三、提权 密码是最开始找到的一个密码12345 www-dataLazySysAdmin:/home$ su togie su togie Password: 12345
http://www.dnsts.com.cn/news/23270.html

相关文章:

  • 做性的网站有哪些任务发布网站建设
  • 专业做家居的网站南京seo招聘
  • 一个网站一级栏目wordpress添加用户页面
  • 余姚公司建设网站关于网站可信备案
  • 网站建设待遇深圳网站建设raygf
  • c mvc网站开发实例网站设计高端网站制作
  • 东莞seo建站推广费用一键生成装修效果图app
  • 网站标题在哪里设置常见的网络营销方式有哪些
  • 网站联盟是什么意思wordpress 正在执行维护
  • 优质的专业网站建设万户 网站建设
  • 四川城乡和建设厅网站首页东莞阳光网上投诉
  • 域名抢注网站建设五八同城招聘网找工作
  • 网站如何做地推网站格局
  • 网站建设的特点做公司网站需要准备什么资料
  • 建立一个购物网站需要多少钱网址建站
  • seo内容优化方法seo关键词排名优化怎样
  • 成都建网站成都建网站项目策划书八篇案例
  • 跨境网站入口前端写代码用什么软件
  • 网站做seo屏蔽搜索引擎海尔网站建设
  • 在网站留外链怎么做室内设计效果图的软件
  • 云主机是不是可以搭建无数个网站响应式网站 软件
  • 专业免费网站建设一般多少钱给网站做rss
  • 网站设置qq临时会话北京到邢台
  • 合肥建设厅官方网站百度站长
  • 网站服务器空间上海百度推广排名优化
  • 成都专业网站建设套餐食品公司名字大全
  • 淘宝电商设计hyein seo是什么牌子
  • 芜湖做网站建设公司WordPress插件api调用
  • 公司备案证查询网站查询批量建站怎么赚钱
  • 市桥有经验的网站建设虚拟主机控制面板怎么建设网站