当前位置: 首页 > wzjs >正文

外贸网站建设哪里好软文推广文章

外贸网站建设哪里好,软文推广文章,上海网站设计制作公司,网站备案负责人修改1. 靶机下载地址 https://download.vulnhub.com/ha/joker.zip 下载下来是ova文件,直接双击,在VMware打开,选择保存位置,点击导入。 2. 设置网卡模式为NAT,打开靶机 3.老规矩,打开kali,扫同C…

1.  靶机下载地址

https://download.vulnhub.com/ha/joker.zip

下载下来是ova文件,直接双击,在VMware打开,选择保存位置,点击导入。

2. 设置网卡模式为NAT,打开靶机

3.老规矩,打开kali,扫同C段的主机,找靶机ip

发现,靶机ip为 192.168.182.161   发现开启的端口:22 ssh   80 http    8080 http-proxy

80端口开启,直接访问ip ,只有一个joker脸

4. kali:dirb扫描敏感目录 

dirb "http://192.168.182.161"

发现  css   img    index.php   phpinfo.php   可用目录url

dirb "http://192.168.182.161" -X .txt     扫描出一个隐藏txt文件  secret.txt

5. 逐个访问扫描出来的可用敏感目录

(1)ip/css 目录   网页的css样式

(2) /img     一些照片

(3)/index.html  默认页面    joker脸

(4)/phpinfo.php   看到基本php信息

(5)/secret.txt       从中有提示,使用100个常用字典进行爆破

6.  kali找到rockyou.txt字典的前100个

跳转至目标目录:cd /usr/share/wordlists

ls发现有个rockyou.txt.gz打包文件,可以使用解包得到txt字典文件:gzip -d rockyou.txt.gz

再次ls可看到rockyou.txt文件

head -n 100 rockyou.txt  查看前100个,将它们保存成一个txt文件。

7. 访问靶机的8080端口       有登录框,尝试登录并BP抓包

先访问ip,再打开BP,

输入用户名joker,密码任意,使用BurpSuite进行抓包  

在Intruder模块,设置payload为自定义迭代器,添加字典,添加两条规则:前缀和base64编码

点击攻击,点击长度,找到目标密码,进行base64解码

密码:am9rZXI6aGFubmFo   解码后:   joker:hannah   用户名jocker,密码:hannah

8.   在登录界面进行登录

点击BP抓包,输入用户名joker,以及爆破出的密码hannah,登录得到数据包。

记住最后登录数据:Authorization: Basic am9rZXI6aGFubmFo

后面会有大用哦   【千万记得】

9.进入后台管理

ip:8080/administrator/,使用joomla为用户名,弱口令密码joomla尝试登录,登录成功

10. 进入Extensions --Templates--Templates

点击下图中:

11. 新建文件,写入一句话木马

12.访问该php木马文件,使用蚁剑连接

访问:http://192.168.182.161:8080/templates/beez3/moke.php

使用蚁剑连接,失败

前面我们捕到过登录时的数据包,记得的数据此刻派上用场了

数据:   Authorization: Basic am9rZXI6aGFubmFo

添加请求头  Authorization,值为Basic am9rZXI6aGFubmFo

点击测试连接,连接成功

点击添加,双击即可查看目录

注意:如果错过了joker登录时捕包。重启靶机即可重新登录,千万记得捕包记录数据。

练习中参考多篇技术分析,当前还可以使用。其他版本由大家自己探索。

此次练习,目标仅是获取shell,练习结束。

对于能看到这篇分享的各位,我深感荣幸,希望对大家有一点点帮助也是好的!

再见。。。

                                                                                                        -------------2025/3/18  23:50

http://www.dtcms.com/wzjs/257237.html

相关文章:

  • 做业精灵官方网站优化整站
  • 商城开发网站开发软文标题
  • 在网站上做封面推广游戏怎么拉人最快
  • 手机网站专题小程序推广平台
  • 做网站答辩总结范文百度投诉电话人工服务总部
  • c2c网站系统网络营销工作内容是什么
  • 手机网站加载效果手机创建网站免费注册
  • 免费企业网站如何建设市场营销策划ppt
  • 东莞网站建设设计价格天津百度seo
  • 护士证注册网站品牌推广营销
  • 深圳宝安做网站百度app安装免费下载
  • 如果在各大网站做免费的网络推广seo推广外包企业
  • css div旅游j景区网站模板十大免费cms建站系统介绍
  • 网站功能需求分析文档网上营销策略有哪些
  • com域名的网站百度搜索推广技巧
  • wordpress网页无法运作英文seo是什么
  • 网站设计软件microsoft2013百度收录网址
  • 定制网站开发平台河南制作网站公司
  • 全国建筑资质查询网站上海百度提升优化
  • 唯品会网站建设的目的企业网站建设服务
  • 二手车网站建设论文百度正式员工工资待遇
  • 南京网站搜索排名重庆seo招聘
  • 判断网站首页武汉今日头条最新消息
  • 如何建设黄色网站手机百度2022年新版本下载
  • 柳州购物网站开发设计国际新闻网站
  • 网页制作的公司多少收入seo排名优化app
  • 网上做流量对网站有什么影响吗seo外链建设的方法有
  • 义乌网站制作多少钱企业站seo价格
  • 网上订餐网站建设的外文文献网络销售怎么做才能有业务
  • 小团队兼职做网站seo常见优化技术