当前位置: 首页 > news >正文

2.渗透-.WEB运行原理-ZBlog安装(进一步理解数据库)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于:微尘网校

上一个内容:1.渗透-.WEB运行原理(搭建一个WEB程序)

首先把服务运行起来

然后访问下图红框的页面,浏览器输入:http://127.0.0.1/Z-BlogPHP_1_7_4_3430_Shelter/zb_install/index.php

然后点击下图红框

然后这里都会是绿色的√,正常情况都会是,然后点击下一步

然后数据库的建立,这里开始搞WEB运行5大元素中的数据库,如下图数据库的数据库、账号、密码,这个密码可以看到它是****,把鼠标移动到****上去就可以显示了

鼠标移动上去显示密码root

然后回到浏览器,管理员密码woAiam521,然后点击下一步

然后创建成功点击完成

上图的安装结果说数据库创建成功数据插入成功,这个数据在下图位置找,点击安装

安装完成后点击管理

然后它就会打开一个窗口,直接点下图红框的打开

点击打开后会弹出一个错误,这个错误不用管,直接点击确定

然后就可以看到,通过网页创建的数据库了

下图红框就是数据表,这8个表放到了zblog仓库里面就得到的zblog数据库,到这应该可以理解上一个内容中关于数据库说的那些内容了

然后回到浏览器,点击完成后,如下图就可以看到搭建的网站了

然后点击下图红框

输入之前设置的管理员账号和密码和验证码就可以登录了

然后就可以看到网站的后台,如果不登录,直接访问下图的文件可以正常显示,这就是一个漏洞

然后登录后,看网址,它也对应这我们文件目录,问号后面的是给后端代码传的数据,这里先忽视

如下图文件位置,如下图的某个php文件删除了,那么网站也会出现问题

然后来到SQL_Front查看数据库,如下图我们的管理员账号和密码

如下图,可以看到密码并不是我们输入的哪个内容,这个原因是,它给我们进行了加密


img

http://www.dtcms.com/a/353787.html

相关文章:

  • 深度学习——优化函数
  • Fast R-CNN论文研读整理记录
  • Lambda 表达式
  • 【菜狗学三维重建】TSDF三维重建隐式表达详细解释——20250413
  • pandas常用方法
  • 人工智能和机器学习如何改善机器人技术
  • 【VSCode】VSCode为Java C/S项目添加图形用户界面
  • YOLOv8-SMOT:一种高效鲁棒的实时小目标跟踪框架:基于切片辅助训练与自适应关联
  • 腾讯云 CVM 上的 SpringBoot 应用避免非法访问
  • Redis实战-优惠券秒杀解决方案总结大全
  • 开疆智能Profinet转EtherCAT网关连接TR-Electronic传感器配置案例
  • 部署网页在服务器(公网)上笔记 infinityfree 写一个找工作单html文件的网站
  • 分享 HTML 邮件开发的 15 个踩坑实录
  • Ubuntu 切换 SOCKS5代理 和 HTTP 代理并下载 Hugging Face 模型
  • 树莓派装的Ubuntu Server连接不上WIFI
  • Day14——JavaScript 核心知识全解析:变量、类型与操作符深度探秘
  • DeFi协议Lombard能突破比特币生态原生叙事困境吗?
  • 鸿蒙ArkUI 基础篇-06-组件基础语法-Column/Row/Text
  • 主键索引和普通索引的区别
  • 移动端(微信等)使用 vConsole调试console
  • 吱吱企业通讯软件打破跨部门沟通壁垒,为企业搭建安全的通讯环境
  • 论文Review 3DGS PGSR | TVCG2024 ZJU-3DV | 几何约束的3DGS表面重建
  • 京东大模型安全实践:从全链路防护到合规备案的完整技术方案
  • Apache Flink错误处理实战手册:2年生产环境调试经验总结
  • 私域电商新范式:开源AI智能名片链动2+1模式S2B2C商城小程序赋能传统行业流量转化
  • 从感知机到大模型:神经网络的全景解析与实践指南
  • MQTT broker 安装与基础配置实战指南(二)
  • STM32——中断
  • PLC_博图系列☞基本指令”PT:加载持续时间“
  • 基于Kafka的延迟队列