当前位置: 首页 > wzjs >正文

义乌城市投资建设集团网站阿里指数数据分析平台

义乌城市投资建设集团网站,阿里指数数据分析平台,长沙小程序开发,营销团队网站建设1.下载靶机,在virtualBox打开靶机并设置在桥接模式,kali打开也设置在桥接下,扫描靶机ip 根据mac地址判断出靶机ip为56 2.访问靶机ip 3.扫描敏感目录 gobuster dir -u http://172.16.2.56 -w /usr/share/wordlists/dirbuster/directory-list-…

1.下载靶机,在virtualBox打开靶机并设置在桥接模式,kali打开也设置在桥接下,扫描靶机ip

根据mac地址判断出靶机ip为56

2.访问靶机ip

3.扫描敏感目录

gobuster dir -u http://172.16.2.56 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

4.一一访问文件查看是否有漏洞

访问exploit.html看到有文件上传的地方

随便上传一个文件,查看源码

将localhost修改为靶机ip

提交文件查看到flag的前半段

/enter_network发现登录框

访问enter_network下admin.php,提示需要admin用户才能访问

5.在admin.php进行抓包处理

将role的位置进行两次URL解码,一次base64解码,一次MD5解密得到admin

将其输入得到flag的后半段

http://www.dtcms.com/wzjs/377289.html

相关文章:

  • 广告设计与制作免费手机优化大师
  • 网络游戏电脑简阳seo排名优化课程
  • 广西建设厅网站资质查询广州百度快速优化排名
  • 连云港网站建设公司厦门seo网络优化公司
  • 烟台专业做网站的公司推广营销网络
  • 网站文案案例长沙网址seo
  • 湘潭网站建设优等磐石网络深圳百度首页优化
  • 太仓做网站的全网营销式网站
  • 网站申请好了 怎么建设seo项目
  • 上城区建设局网站开网店怎么推广运营
  • 西安做h5网站口碑营销案例2022
  • 百度网站权重排名注册查询网站
  • wordpress 小说多站网站建设与管理属于什么专业
  • 搜索引擎优化技术都有哪些苏州seo网络推广
  • 企业做网站电话约见客户的对话空间刷赞网站推广
  • 安徽合肥建设银行招聘网站新站快速收录
  • 网站开发流程分为哪几个阶段百度小说风云榜2022
  • 网站空间选择百度seo关键词报价
  • 兔巴兔装修网锦绣大地seo官网
  • 电子商城网站的设计与实现关键词推广操作
  • 中国建网站报价aso优化教程
  • 网站自适应怎么做百度优化大师
  • 如何做网站外部链接网站推广去哪家比较好
  • b站广告投放网站整体优化
  • 做网站较好的框架seo知识培训
  • 网站建设采购公告1元购买域名
  • 睢宁做网站世界足球世界排名
  • seo网站地图怎么做百度账号官网
  • 网站建设与维护学什么科目网站访问量排行榜
  • 如何用api方式做网站网站运营主要做什么工作