当前位置: 首页 > news >正文

网站设计教程文档开发公司合理化建议

网站设计教程文档,开发公司合理化建议,营销网站服务器,贵阳建网站1. 靶机下载地址 https://download.vulnhub.com/ha/joker.zip 下载下来是ova文件,直接双击,在VMware打开,选择保存位置,点击导入。 2. 设置网卡模式为NAT,打开靶机 3.老规矩,打开kali,扫同C…

1.  靶机下载地址

https://download.vulnhub.com/ha/joker.zip

下载下来是ova文件,直接双击,在VMware打开,选择保存位置,点击导入。

2. 设置网卡模式为NAT,打开靶机

3.老规矩,打开kali,扫同C段的主机,找靶机ip

发现,靶机ip为 192.168.182.161   发现开启的端口:22 ssh   80 http    8080 http-proxy

80端口开启,直接访问ip ,只有一个joker脸

4. kali:dirb扫描敏感目录 

dirb "http://192.168.182.161"

发现  css   img    index.php   phpinfo.php   可用目录url

dirb "http://192.168.182.161" -X .txt     扫描出一个隐藏txt文件  secret.txt

5. 逐个访问扫描出来的可用敏感目录

(1)ip/css 目录   网页的css样式

(2) /img     一些照片

(3)/index.html  默认页面    joker脸

(4)/phpinfo.php   看到基本php信息

(5)/secret.txt       从中有提示,使用100个常用字典进行爆破

6.  kali找到rockyou.txt字典的前100个

跳转至目标目录:cd /usr/share/wordlists

ls发现有个rockyou.txt.gz打包文件,可以使用解包得到txt字典文件:gzip -d rockyou.txt.gz

再次ls可看到rockyou.txt文件

head -n 100 rockyou.txt  查看前100个,将它们保存成一个txt文件。

7. 访问靶机的8080端口       有登录框,尝试登录并BP抓包

先访问ip,再打开BP,

输入用户名joker,密码任意,使用BurpSuite进行抓包  

在Intruder模块,设置payload为自定义迭代器,添加字典,添加两条规则:前缀和base64编码

点击攻击,点击长度,找到目标密码,进行base64解码

密码:am9rZXI6aGFubmFo   解码后:   joker:hannah   用户名jocker,密码:hannah

8.   在登录界面进行登录

点击BP抓包,输入用户名joker,以及爆破出的密码hannah,登录得到数据包。

记住最后登录数据:Authorization: Basic am9rZXI6aGFubmFo

后面会有大用哦   【千万记得】

9.进入后台管理

ip:8080/administrator/,使用joomla为用户名,弱口令密码joomla尝试登录,登录成功

10. 进入Extensions --Templates--Templates

点击下图中:

11. 新建文件,写入一句话木马

12.访问该php木马文件,使用蚁剑连接

访问:http://192.168.182.161:8080/templates/beez3/moke.php

使用蚁剑连接,失败

前面我们捕到过登录时的数据包,记得的数据此刻派上用场了

数据:   Authorization: Basic am9rZXI6aGFubmFo

添加请求头  Authorization,值为Basic am9rZXI6aGFubmFo

点击测试连接,连接成功

点击添加,双击即可查看目录

注意:如果错过了joker登录时捕包。重启靶机即可重新登录,千万记得捕包记录数据。

练习中参考多篇技术分析,当前还可以使用。其他版本由大家自己探索。

此次练习,目标仅是获取shell,练习结束。

对于能看到这篇分享的各位,我深感荣幸,希望对大家有一点点帮助也是好的!

再见。。。

                                                                                                        -------------2025/3/18  23:50

http://www.dtcms.com/a/489247.html

相关文章:

  • 环保产品企业网站建设中国进出口贸易网
  • 北京高端网站建设入门网站后台添加关键词
  • 快速网站排名优化云南建个网站哪家便宜
  • 网站建设和推广的话术云南做企业网站多少钱
  • 杭州外贸网站建设公司申跃seo专业培训课程
  • 化妆品购物网站建设目的网站logo替换
  • 网站开发的一般流程是什么网页设计欣赏及评析
  • 免费物流公司网站模板上海网站开发制作公司
  • 南京市住房城乡建设门户网站建设网站后怎么发布
  • 网站开发多少钱一单特效很好的网站
  • 网站开发技术html5网站留言板html模板
  • 苏州外贸网站建设运营网站建设代运营方案
  • 用c做网站流量神器
  • 网站建设费用做什么科目wordpress网站加速
  • 京东网站的建设与发展现状微信网站地址
  • 网站建设推广优化做网站那个语言好
  • php网站后台登陆不了购物网站开发模板
  • 企业网站建设的文献wordpress底部排
  • 网站设计制作工作室潍坊营销型网站制作
  • 网站建设部门管理制度网站开发 大学专业
  • 青岛网站设计网站比较好的做简历的网站
  • 企业网站Wap在线生成南昌网站建设南昌吊车出租
  • 怎么选择手机网站建设马尾福州网站建设
  • 程序_做彩票源码网站开发HTML网站制作设计
  • 网站运营经验网络设计师未来人生规划
  • 网站开发接口阜阳网站开发招聘
  • 中国联通网站备案及ip地址备案管理要求建设银行资讯网站
  • 青岛网站建设的流程有哪些网站节约化建设
  • 网站快照不更新原因源码下载网站有哪些
  • 济南简单网站制作排名公司邯郸做网站