当前位置: 首页 > wzjs >正文

电商网站开发主要设计内容搜索引擎排名google

电商网站开发主要设计内容,搜索引擎排名google,百度网盘破解版,湖南长沙有什么好玩的地方前言:权限的基本认知 渗透权限划分:假如我们通过弱口令进入到web的后台 这样我们就拿到了web的管理员权限 管理员权限是web中最高的权限(一般我们进入web的时候数据库会进行用户权限的划分:假设 0-10为最高的权限 11-10000为普通…

前言:权限的基本认知

渗透权限划分:假如我们通过弱口令进入到web的后台 这样我们就拿到了web的管理员权限

管理员权限是web中最高的权限(一般我们进入web的时候数据库会进行用户权限的划分:假设 0-10为最高的权限  11-10000为普通的的用户  而剩下没有uid的就是游客)

拿到管理员权限可以干什么?

部署web后台环境

Java商城-商城演示和商城项目: 🐦🐦🐦JAVA商城,多用户电子商务商城平台,Java新零售电商系统,商城免费学习和商用。高品质私域电商商城集营销分销于一体,帮助企业低成本快速构建多店联营、O2O、社区电商、供应链等网上商城系统

右键运行sql文件

然后把文件导入IDEA 加载一下maven 如果很慢的话就需要配置一下源

maven配置国内源:

右键项目:创建源

把setting里的东西直接全选进行替换就行

<?xml version="1.0" encoding="UTF-8"?>
<settings xmlns="http://maven.apache.org/SETTINGS/1.0.0"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://maven.apache.org/SETTINGS/1.0.0 http://maven.apache.org/xsd/settings-1.0.0.xsd"><mirrors><mirror><id>alimaven</id><mirrorOf>central</mirrorOf><name>aliyun maven</name><url>http://maven.aliyun.com/nexus/content/repositories/central/</url></mirror></mirrors>
</settings>

配置完之后再右键出maven之后同步一下项目就行了

思路来自:IntelliJ IDEA设置Maven国内阿里镜像_idea国内镜像-CSDN博客

配置完之后直接修改一下mybatis数据库配置文件

默认端口:8088

直接运行访问

至于默认的账号密码作为考验进行找寻

后台用户的功能:

当然还有一个更重要的就是文件的上传包括网站的新活动图片什么的

权限划分:

说到web权限就是可以控制整个网站的权限:拿到web的权限其实就是进一步的获取了 服务器的权限(就是本机如果是win那最高权限是System如果是linux就是root但是一般情况我们getshell拿到的就是 赋予了网站目录读写权限的用户) 宿主机的功能就是可以做我们想做的所以事在本机上

数据库的权限:这个也是分为root和普通用户的权限 : 数据库一般是辅助我们拿权的  他的功能主要是可以对数据库的数据进行写入和修改

宿主机的权限这个就是获取我们电脑的所以权限:什么是宿主机 大家一定知道docker环境 docker就是寄生虫 他的载体就是宿主机  我们拿到docker机权限之后实际上是没什么用的需要进行逃逸啥的进行获取宿主机权限

域权限:这个就是我们搭建的内网环境  比如我们本机下的VM的(实战中都是主机 下和主机同一个网段的网站等 ) 

域权限功能:可以控制整个域

权限大小:后台  数据库 =web   服务器   域

提权:

1、后台--》web--》服务器     这个路径

一般拿到后台的admin用户的思路 1、弱口令  2、sql注入拿到admin 数据之后进行登录  3、前台的漏洞如rce 直接跳权拿到了 webshell  再使用shell权限 找到web目录下的配置文件拿取  数据库的admin  passwd  然后登录sql拿后台(涉及到移权)

演示:

后台有个文件上传(怎么找?找可以上传到web内的地点 比如这个头像的上传)

哥斯拉生成一个java类的后门png(为了防止前端的waf阻拦)

抓包

之后就需要找文件的路径

注意这个路径是储存tmp文件的所以我们需要重新上传一个

phpadmin数据库管理的提取

这个就是   前台sql注入 -》数据库-》服务器

                                             或者-》后台-》web-》服务器

提权和移权主要是理解我们现在在哪  目的是哪  : 现在我们处于数据库的门口  需要去得到后台然后正常逻辑  或者是 如果权限很大就能使用数据库得语句直接写入一个木马文件

注意要看当前数据库用户的权限 :

如果是root :这个需要路径  可以从数据配置文件或者中间件的配置文件去寻找

当然实战中还是第二种方法居多:

这边我们注册一个普通会员

然后我们可以使用数据库给用户提权到管理员

但是这种请况下:admin和用户是分开放的  我们就不能使用权重的大小进行提权 还是先获取后台登录账号密码之后再操作

移权 :

这个的场景就是我们已经获取他的web了  但是我们需要看看他的后台有什么资产 这个时候就需要我们移动权限到数据库获取后台账号密码 :

查看数据获取数据库的账号密码  连接上 获取后台的账号密码

当然移权还有一个 就是我们 根据数据库 找到其他网站的账密进行渗透


文章转载自:

http://yyjmZZVR.spsqr.cn
http://qjEZVT3H.spsqr.cn
http://mklpOJWZ.spsqr.cn
http://UwRosrvf.spsqr.cn
http://DSpWtxEh.spsqr.cn
http://fu9GrN95.spsqr.cn
http://EGd5Rckg.spsqr.cn
http://hHjjBSw0.spsqr.cn
http://j4yn18AC.spsqr.cn
http://VJOnsfsw.spsqr.cn
http://6gcJDIsj.spsqr.cn
http://1kR3CJME.spsqr.cn
http://A8AOdt3M.spsqr.cn
http://hQpUpiXw.spsqr.cn
http://ZMh4z01I.spsqr.cn
http://K0qFyxhb.spsqr.cn
http://b4w3n7or.spsqr.cn
http://Z708yIym.spsqr.cn
http://rg6sOEWM.spsqr.cn
http://DkpxBZIS.spsqr.cn
http://Iz2kDbEU.spsqr.cn
http://triVGkwR.spsqr.cn
http://OEJUEvil.spsqr.cn
http://rhy6dYfi.spsqr.cn
http://GnkYWIn8.spsqr.cn
http://yCWSAlpz.spsqr.cn
http://zaQ9sbNj.spsqr.cn
http://5IjvnMvf.spsqr.cn
http://JU58JpUX.spsqr.cn
http://bohakB1n.spsqr.cn
http://www.dtcms.com/wzjs/630419.html

相关文章:

  • 电子毕业设计代做网站拼多多网站
  • 做网站新闻移动动态旅游网站制作代码
  • 好的flash网站网站设计设计方案
  • 微商货源网站源码大兴安岭地网站seo
  • 网站被百度收录手机网站 input
  • 网站排名优化方法要综合考虑哪些因素?
  • 网站浏览量怎么查看镇巴作风建设网站
  • 广州大型网站建设九牛科技网站开发微信营销
  • 中山台州网站建设推广wordpress怎么登录
  • 免费试用平台网站源码什么软件可以做app
  • 网站建设数据收集方法永久免费自助建站
  • 找个小网站杭州 高端网站建设 推荐
  • 网站建设科目网站建设dede
  • 渭南市住房和城乡建设部网站环保网站建设的主题
  • 网站建设需要学些什么网站开发工作好找吗
  • 小程序 网站建设 app 开发无法访问网站
  • 手机网站无法访问的解决方法网站需要多少钱
  • 武夷山市网站建设网站建设的策划方案
  • 建立网站和新媒体信息发布制度网站建设有云端吗
  • joomla! 1.5 网站建设基础教程 :宁皓网怎么制作悬赏平台app
  • 网站开发都用什么语言网站备案 每年
  • 镜像网站能否做google排名如何自建公司网站
  • 免费的公文写作网站cad图做网站链接
  • 淘金网站建设网站备案 空间
  • 门户网站html模板下载东莞网站建设 少儿托管
  • 烟台网站建设设计html5响应式网站制作
  • 如何做好网站建设的设计布局crm办公系统
  • 现在哪些做进口商品的电商网站义乌外贸网站建设来啦
  • 深圳网站优化包年手机系统下载
  • 一般网站做响应式吗北京信息港