当前位置: 首页 > wzjs >正文

南宁专业网站制作前十排名河北邢台是不是很穷

南宁专业网站制作前十排名,河北邢台是不是很穷,怎么健手机网站,外贸软件哪个好前言 为了赶工我是没学过红队的,首先我们要做的是 1、拿到用户给的web的时候 要先知道 web的源码 服务器 中间件 数据库这些信息 2、知道web日志放在哪里 会一些基本的分析 3、webshell查杀的基本技能 4、会分析基本的工具链 会写报告 .NET IIS 配置…

前言

为了赶工我是没学过红队的,首先我们要做的是

1、拿到用户给的web的时候 要先知道 web的源码  服务器  中间件  数据库这些信息

2、知道web日志放在哪里   会一些基本的分析  

3、webshell查杀的基本技能 

4、会分析基本的工具链 会写报告

.NET + IIS

配置靶机信息

知道路径之后我们模拟一下  sqlmap注入 分析一下时间 和攻击者的手段

这边只是爆出了他的一些数据库

在高级设置中去查看

查看目录

PHP+apache

首先呢 先了解一下 这个中间件的基本的目录结构  

然后这个中间件内有个 logs目录就是日志文件

然后我们搭建一个TP框架的网站  

http://192.168.170.79:91/

外网不用访问内网地址不然只会向本机的服务器进行寻址

找access.log文件

模拟一下攻击 利用TP框架进行 攻击网站 

这个时候  是攻击者完成攻击了   

所以我们需要在日志中找到攻击的时间  方法   攻击者的ip

攻击时间我们可以记录一下我们进行操作的时间  然后找之后的    

我们可以知道的是这个是个命令执行   并且知道他是使用工具进行操作的(工具操作的一大特点就是在短时间内有大量的请求包)

当然这个txt日志有个缺点就是  post 是没有data的     只有显示有post模式

Java+tomcat

tomcat也是个集成 的中间件

tomcat的基本配置  官网下载之后   找到

配置环境变量   

直接在汤姆猫下  cmd   输入  startup.bat    启动起来

如果报错 :不知道jar和jre  

复制一下错误去  ai 问一下  :  应该是直接在文件头配置  jar=""   jre = "" 的路径

直接启动

启动成功的页面


配置管理员的用户账号和密码 :

<role rolename="manager-gui"/>
<user username="tomcat" password="123456" roles="manager-gui"/>

之后正常登录  我们来完成实验 :

先完成日志分析 之后再说webshell的流量分析
模拟上传tomcat后门 :

只能上传war文件  整个骚操作 :

之后创建一个文件夹  改名为 xxx和jar文件一样的  压缩为压缩包  

改个名改为   xxx.war  上传一下 

复制一下连接

网站后台上传成功

分析日志

JAVA shiro框架

这个情况是直接jar包启动的没有日志啊? 日志就是在这个黑框框内的

当然有骚操作   jar包反编译  看看内容

那就得使用流量记录工具 wireshark  进行记录

关闭混杂模式 (什么是混杂模式就是监听整个网段不论是不是给你的数据)

监听之后我们进行shiro框架的利用

开启shiro检测工具

网络监听起来

看一下监听

流量中找到http  然后复制一次框架利用的命令 :

shiro框架漏洞的一个特点就是在cookie中 有个 rememberMe=1

所以漏洞框架的利用也是在这个上面进行的


文章转载自:

http://cFuGsqqJ.kqyLg.cn
http://a99FhmUI.kqyLg.cn
http://dp7syMg4.kqyLg.cn
http://iGlVYO50.kqyLg.cn
http://q9BxUDKO.kqyLg.cn
http://iYhugTnO.kqyLg.cn
http://8GVSvcwf.kqyLg.cn
http://wpUwDiUW.kqyLg.cn
http://VfRj7gEG.kqyLg.cn
http://6gZCT7aZ.kqyLg.cn
http://0D7sYldQ.kqyLg.cn
http://xARiidfY.kqyLg.cn
http://lySXWRoU.kqyLg.cn
http://C5KYS2aW.kqyLg.cn
http://gIZ61ipf.kqyLg.cn
http://ML6o5Ttt.kqyLg.cn
http://c7jo9ste.kqyLg.cn
http://87UmiCiM.kqyLg.cn
http://a76F07qe.kqyLg.cn
http://lsxqx38Z.kqyLg.cn
http://wy5ZFPRB.kqyLg.cn
http://TOT9FLah.kqyLg.cn
http://qCdcc7PW.kqyLg.cn
http://bO94ewQl.kqyLg.cn
http://ehalydiW.kqyLg.cn
http://vkBcXbJ4.kqyLg.cn
http://cgdKbKR7.kqyLg.cn
http://jUw7v1fC.kqyLg.cn
http://I40PAopk.kqyLg.cn
http://CJdL401l.kqyLg.cn
http://www.dtcms.com/wzjs/624625.html

相关文章:

  • 做网站手机验证收费吗长洲网站建设
  • 提供营销单页网站网站开发一个人可以完成吗
  • 网站建设如何设计数据库网站怎么备案在哪里
  • 用php写的网站wordpress怎么修改关键字
  • 中国城乡住房和城乡建设部网站首页网站建设与维护心得
  • 网站开发主要内容和要求找网站开发
  • 织梦统计网站访问量代码做网站需要学习多久
  • 延边网站开发局域网站开发
  • 网站网络营销诸城建设局网站
  • 中小型企业查询网站深圳app开发公司鑫酷
  • 找网站的方法哪个手机网站 有app
  • 12380网站建设的意见建议高校建设思政教育网站案例
  • 263云通信官方网站商城网站html模板
  • 溧水做网站wordpress迅雷下载
  • 如何在手机上做自己的网站wordpress 视差效果
  • 百度统计网站怎么进入wordpress修改界面
  • 如何让自己网站排名提高建官网公司
  • 东莞网站建设培训一级造价工程师报名时间2023年
  • 网站建设的软文素材wordpress搜索全站
  • 贷款类网站怎样做建个网站的电话
  • phpstudy做网站如何制作app的页面
  • 深圳网站制作必选祥奔科技网站页面分析作业
  • 漫画门户网站怎么做的百度seo公司整站优化
  • 富阳科技网站有哪些自己做网站要学前端和后端
  • 如何给网站做权重大连 网站
  • 组织建设一百年心得体会苏州搜索引擎优化
  • 企业网站怎么做排名diy网站建设源码
  • 网站建设课程设计报告浙江省建设厅建筑信息网官网
  • 网站建设个人网上银行济南seo整站外包
  • 站长统计app进入网址新版小猪腾讯企点聊天记录怎么恢复