当前位置: 首页 > news >正文

杭州做网站的公司千博企业网站管理系统2013

杭州做网站的公司,千博企业网站管理系统2013,推动高质量发展心得,有口碑的企业网站建设正式操作步骤一、信息收集1.首先我们需要打开我们的虚拟机,默认是net网络模式。2.打开我们的vmware虚拟网络编辑器,查看我们net模式下的网段。可以看到这里的网段为:192.168.91.03.我们使用扫描工具去扫描这个c端,查看我们靶机的I…

正式操作步骤

一、信息收集

1.首先我们需要打开我们的虚拟机,默认是net网络模式。

2.打开我们的vmware虚拟网络编辑器,查看我们net模式下的网段。可以看到这里的网段为:192.168.91.0

3.我们使用扫描工具去扫描这个c端,查看我们靶机的IP以及其开放的端口,打开御剑扫描工具进行扫描。

先扫常见的端口

再扫描该IP下的全端口,以防万一漏掉

4.接下来扫描敏感目录,我们直接扫描80端口就可以,25是SMTP服务、22是远程连接、81是一个自定义的登录界面、110是pop3邮件传输协议的端口。打开我们的kali输入:gobuster dir -u http://192.168.91.138/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

5.可以看到扫到一个信息上传平台。

二、漏洞扫描

1.我们在输入框里输入:<script>alert(1)</script>,可以看到有弹窗,刷新后任然存在。说明是存储型的xss,虽然有存储型的xss但是目前还想不到可以如何使用,我们再抓包看看。

2.我们抓包后分析一下,我们可以看到post传参时后发现不止只传参我们的111,同时还传参了一个graffiti.txt。

三、漏洞利用 

1.我们可以看到我们之前上传的命令都保存再这里。那我们就可以上传木马来连接。

2.我们输入一句话木马,然后点击发送抓包,然后修改发送的数据包。

3.然后我们去访问这个文件,并且去利用我们的木马去执行一个命令,可以看到执行成功了说明木马生效。

4.我们用蚂剑来连接一下,成功连接。

然后我们来到根目录后可以看到一个flag.txt,打开看一下。发现给我们了一个文件地址。

我们去访问后发现是一个照片没有什么有用信息。

四、反弹shell

1.我们先去监听一个指定的端口

2.然后让让网站给我们生成一个反弹shell的命令,

3.然后我们利用蚁剑去创建一个2.php文件,并保存。

4.我们去浏览器去访问一下这个文件,就可以反弹成功了。

http://www.dtcms.com/a/599579.html

相关文章:

  • 苍溪网站建设江门企业模板建站
  • 西安做视频网站公司营销软文的范文
  • 桐乡建设规划局网站大型网站技术架构演进与性能优化
  • 网站的关于我们页面wordpress 爬虫 插件
  • 网站怎么用栏目做地区词网址广告
  • 萝岗门户网站建设宣传片拍摄思路怎么写
  • 上海网站营销是什么电子贺卡制作模板
  • 网站推广渠道怎么做wordpress主题 商城
  • 网站建设季度考核评价工作总结谷歌app下载
  • 泰州市做网站个人网站运营怎么做
  • 做暧暖爱视频网站网站背景图片自动切换
  • 网站制作素材图片孩子发烧反反复复不退烧怎么办
  • 电商的网站有几个百度网盘服务电话6988
  • 网站发布服务托管器wordpress 分类目录导航
  • 宁波网站推广公司有哪些网站建设项目采购公告
  • 简单个人网站制作流程云南建设企业网站
  • 平台网站如何做推广活动宣传软文
  • 安徽亳州建设厅网站做框架表格网站
  • 龙华o2o网站建设十大搜索引擎地址
  • 设计做网站通用cms的源代码用wordpress做的站点
  • 徐州网站制作需要多少钱张店免费做网站
  • 旅游网站建设的技术方案2023年企业所得税税收优惠政策
  • 网站建设优化培训班成都设计公司怎么选
  • 文库网站开发教程常州网上房地产官网
  • 移动电商网站开发需求免费代理上网ip地址
  • 网站建设与管理报告书做一个静态网站需要多少钱
  • 给企业做网站前景推广做网站联系方式
  • 丽水市莲都区建设分局网站做网站开发app
  • 福建中江建设公司网站wordpress 自定义标签页
  • 南昌专业网站设计网站后台seo设置