当前位置: 首页 > wzjs >正文

omeka wordpress对比福州短视频seo获客

omeka wordpress对比,福州短视频seo获客,创业加盟网1688,有做网站设计的吗端口扫描 UDP扫描 TCP扫描 发现两个端口 80端口目录扫描 发现bugtracker目录,进入查看 发现是mantis的登陆页面,可以看见主页的警告,admin目录应该移出 但是可以看见admin是存在的,可以google一下,是否存在利用方…

端口扫描

UDP扫描
在这里插入图片描述
TCP扫描
在这里插入图片描述
发现两个端口

80端口目录扫描

在这里插入图片描述
发现bugtracker目录,进入查看
在这里插入图片描述
发现是mantis的登陆页面,可以看见主页的警告,admin目录应该移出
在这里插入图片描述
但是可以看见admin是存在的,可以google一下,是否存在利用方法。

利用Exp

在这里插入图片描述
该网站详细讲解了如何进行利用,主要是admin目录中的install.php安装后没有删除
在这里插入图片描述
经过测试确实存在
在这里插入图片描述
下载这个文件,用于接收
在这里插入图片描述

在这里插入图片描述
成功拿到passwd文件内容,下一步可以考虑拿mantis密码文件,google一下
在这里插入图片描述
在config目录下,的config_inc.php文件中

在这里插入图片描述

成功拿到,发现是mysql凭据

Mysql连接

在这里插入图片描述
在这里插入图片描述
拿到管理员密码md5加密,尝试使用hashcat,

hashcat -m 0 hash ./rockyou.txt

在这里插入图片描述
成功.

登陆

在这里插入图片描述
在这里插入图片描述
登陆成功发现版本为2.5.2 ,google搜索
在这里插入图片描述
发现可能存在
在这里插入图片描述
2.22.1版本之前可能有命令执行vuln。尝试一下
在这里插入图片描述
方法如上
在这里插入图片描述
在这里插入图片描述
成功拿到shell

提权

在这里插入图片描述
上传pspy工具可以看见密码,Bugtracker007
尝试切换用户
在这里插入图片描述
有了密码,尝试

sudo -l 

在这里插入图片描述
发现是All,那直接
在这里插入图片描述
成功提权

http://www.dtcms.com/wzjs/293829.html

相关文章:

  • 中文wordpress站点谷歌官方app下载
  • 制作网站学什么软件怎么去推广一个app
  • 设计logo免费网站网站建设的基本
  • 黄岩建设局网站关键词优化有哪些作用
  • 做网站数据对电脑要求长沙网络营销推广公司
  • 商业网页设计培训湖南网站建设seo
  • 专门做鞋子的网站有哪些发帖平台
  • 委托做网站违反广告法b2b网站源码
  • 闲鱼钓鱼网站怎么做网站seo查询
  • 阿里云官网登陆入口新的seo网站优化排名 排名
  • 做网站怎么租用服务器农技推广
  • 美女 wordpress厦门seo排名收费
  • 自己做网站 最好的软件下载哪个模板建站好
  • 网站建设有什么品牌贵阳百度推广电话
  • 北京微信网站win7系统优化
  • 曲阳网站建设在哪线上怎么做推广和宣传
  • 十大免费视频素材网站网站建设与优化
  • wordpress程序 耗内存福建seo优化
  • 做网站用vue还是用jquery深圳seo关键词优化外包公司
  • 人才市场网站源码汽车网络营销推广方案
  • 自己做的网站如何上传网上网络营销swot分析
  • 选服务好的网站建设公网上销售都有哪些平台
  • 网站建设流程详解学电子商务出来能干嘛
  • 做网站百度收费吗哈尔滨网络公司
  • 东莞ppt免费模板下载网站百度收录快的发帖平台
  • 官网推广方式seo优化裤子关键词
  • 程序员源码网站中央新闻直播今天
  • 宣城市网站集约化建设百度教育官网登录入口
  • 万江建设网站google官网浏览器
  • 北京做网站开发公司哪家好爱站小工具