当前位置: 首页 > wzjs >正文

摄影作品投稿平台上海外贸seo

摄影作品投稿平台,上海外贸seo,人力资源外包接单平台,wordpress主题没法用1.安装并开启靶机 2.获取靶机IP 3.访问靶机 4.扫描目录 5.扫描端口 6.访问目录和端口 http://192.168.40.144:8080/ http://192.168.40.144/secret.txt 根据提示应采用爆破登录8080端口网站 7.BP抓包进行密码爆破 导出密码字典:head -n 100 /usr/share/wordl…

1.安装并开启靶机

2.获取靶机IP

3.访问靶机 

4.扫描目录 

5.扫描端口 

6.访问目录和端口

http://192.168.40.144:8080/

http://192.168.40.144/secret.txt 

根据提示应采用爆破登录8080端口网站

7.BP抓包进行密码爆破

导出密码字典:head -n 100 /usr/share/wordlists/rockyou.txt > test.txt

 BP抓包发现登录信息会被base64编码

发送到intruder模块,设置payload,添加前缀

 添加base64编码

取消勾选url编码选项 

开始爆破 

密码为hannah

8.登录8080端口

从Login Form弱密码joomla,joomla登录

点击Site Administrator继续弱口令登录 

9.发现漏洞

 把反弹shell的PHP代码插入到index.php

 Kali开启监听

访问index.php 

 监听成功

 

 

http://www.dtcms.com/wzjs/146141.html

相关文章:

  • 做盗版小说网站赚钱嘛营销课程培训哪个机构好
  • 银行网站建设方案太原建站seo
  • 海南做网站公司百度关键词排名十大排名
  • 网站建设时间计划表怎样制作网页新手自学入门
  • 河北网站建设报价网页设计工作室长沙
  • 自己做网站要学什么软件下载推推蛙贴吧优化
  • 哪些做任务的网站靠谱东莞推广平台有哪些
  • 网站建设与部署阿里云大学网络营销推广方案ppt
  • 交易平台网站制作seo网站推广培训
  • 营销网站定制的优势搜索引擎优化技术有哪些
  • 南宁cms建站seo外包如何
  • 网站制作学生信息管理百度主页
  • 怎么用电脑做网站服务器吗视频号排名优化帝搜软件
  • 老域名重新做网站郑州seo方案
  • 大麦网网站建设的功能定位旅游网站的网页设计
  • 中小学生在线做试卷的网站搜索引擎营销的模式有哪些
  • 苏州化妆品网站建设怎么创建网站教程
  • 张家港网站建设服务日照seo优化
  • 揭阳商城网站建设数据分析师培训机构
  • 网站商城微信支付接口申请资源搜索引擎搜索神器网
  • 去年做啥网站致富友情链接交换网站
  • 为什么选php语言做网站网络营销理论包括哪些
  • 科技小巨人培育企业北京seo排名外包
  • 云南建设项目招标公告发布网站无锡网站建设优化公司
  • 合肥论坛网站建设b站推广网站2024下载
  • 建设银行 网站友情链接发布网
  • 优秀的网站设计图片网络营销师资格证报名
  • 做任务网站整站营销系统
  • app要有网站做基础知识竞价推广遇到恶意点击怎么办
  • asp做网站好不好2020最成功的网络营销