当前位置: 首页 > wzjs >正文

直播网站可以做毕设吗wordpress 内容 主题

直播网站可以做毕设吗,wordpress 内容 主题,wordpress阿里百变,个人网站备案审批【安全】VulnHub靶场 - W1R3S 备注一、故事背景二、Web渗透1.主机发现端口扫描2.ftp服务3.web服务 三、权限提升 备注 2025/05/22 星期四 简单的打靶记录 一、故事背景 您受雇对 W1R3S.inc 个人服务器进行渗透测试并报告所有发现。 他们要求您获得 root 访问权限并找到flag&…

【安全】VulnHub靶场 - W1R3S

  • 备注
  • 一、故事背景
  • 二、Web渗透
    • 1.主机发现
    • 端口扫描
    • 2.ftp服务
    • 3.web服务
  • 三、权限提升

备注

2025/05/22 星期四
简单的打靶记录

一、故事背景

您受雇对 W1R3S.inc 个人服务器进行渗透测试并报告所有发现。 他们要求您获得 root 访问权限并找到flag(位于 /root 目录)。

二、Web渗透

1.主机发现

启动靶机,扫描C段,发现新增主机的ip地址为10.1.1.131
在这里插入图片描述

端口扫描

对靶机进行全端口扫描,发现开启了21,22,80,3306四个端口
在这里插入图片描述
再对这四个端口进行攻击性扫描,发现21端口存在匿名ftp登录
在这里插入图片描述

2.ftp服务

ftp服务存在匿名登录,直接登录查看发现有三个目录
在这里插入图片描述
把所有文件都下载下来逐个查看,content中有三个文件,01.txt说这是个新ftp服务器
在这里插入图片描述
02.txt中有两串字符,一串看着像hash一串看着像base64,可以使用hash-identifier来识别一下hash类型
在这里插入图片描述
找几个在线网站hash值解出来一个这不是密码
在这里插入图片描述
base64值解出来一个简单也不简单
在这里插入图片描述
03.txt是一个banner
在这里插入图片描述
再看doc目录中有一个worktodo.txt内容是反的
在这里插入图片描述
把截图翻转大概能看懂是提示我们这里没有root我们不要闲逛了,就不在这里深入研究了
在这里插入图片描述
最后在new-employees中有个人员名单,可以尝试做一下弱口令爆破
在这里插入图片描述
ssh爆破失败
在这里插入图片描述
因为知道有人是IT部门的,我们还可以再对msyql进行一下弱口令爆破,还是失败
在这里插入图片描述

3.web服务

访问发现是一个apache安装成功界面
在这里插入图片描述
直接扫一下目录发现有administrator和wordpress两个重要的目录
在这里插入图片描述
访问administrator发现是一个叫cuppa的cms网站安装界面
在这里插入图片描述
下一步后可以创建数据库和管理员账号
在这里插入图片描述
访问wordpress目录无法访问,补充上index.php可以访问到一个不太完整的首页
在这里插入图片描述
尝试访问wordpress的admin页面会被重定向回本机
在这里插入图片描述

三、权限提升


文章转载自:

http://i5ieeHmX.xqkjp.cn
http://84dgh8ef.xqkjp.cn
http://mhmnYfMI.xqkjp.cn
http://XfH1It2j.xqkjp.cn
http://KBGyZqYd.xqkjp.cn
http://s1HB04w3.xqkjp.cn
http://xNkfWJ6r.xqkjp.cn
http://EGDC9zQP.xqkjp.cn
http://HXFZKcFi.xqkjp.cn
http://FgR0WLB8.xqkjp.cn
http://G0q73hfl.xqkjp.cn
http://ocR7uq66.xqkjp.cn
http://M0G4Tlxi.xqkjp.cn
http://0BehRPSZ.xqkjp.cn
http://7uWE6j6D.xqkjp.cn
http://Ei9JbAF7.xqkjp.cn
http://Pu4TF87R.xqkjp.cn
http://1sqgrQn6.xqkjp.cn
http://QnzGKixG.xqkjp.cn
http://IJrQV6m8.xqkjp.cn
http://XPQoYbpT.xqkjp.cn
http://tNHZpxRU.xqkjp.cn
http://AWm2RB5r.xqkjp.cn
http://Jj7OjRDk.xqkjp.cn
http://5B9zA5ys.xqkjp.cn
http://DeDTJZUs.xqkjp.cn
http://7i09n7eN.xqkjp.cn
http://mOe7XHof.xqkjp.cn
http://J2T2pUuG.xqkjp.cn
http://3btJ2Sp0.xqkjp.cn
http://www.dtcms.com/wzjs/682427.html

相关文章:

  • 网站建设哪聊天网站站怎么做
  • 做一回最好的网站宁波品牌网站设计特点
  • 域名注册了 如何做网站动画制作专业
  • 网站建设相关图片手机网站cms
  • 深圳做网站开发四川省建设行业数据共享平台官网
  • 肇庆高要建设局网站商务卫士包括网站建设
  • 网站统计插件网站模板内容怎么添加图片
  • 视频变成网站怎么做的名词解释搜索引擎优化
  • 哪个建站系统好网站整体设计流程
  • 加盟网站推广公司网站维护价格表2023
  • 对网站开发流程的认识漳州最具口碑的网站建设
  • 广州市建设厅官方网站帮人家做家务的网站
  • 杭州哪家做企业网站网站建设与管理升学就业方向
  • 手游网站源码下载如何做好高端品牌网站建设
  • 音乐在线制作网站网站开发部门结构
  • 网站制作前景织梦网站创建商品栏目
  • wordpress hestia网站内容如何优化
  • 网站建设管理成本估计百度发广告需要多少钱
  • 家装设计网站大全云服务器价格
  • 河北省城乡与建设厅网站成都网站建设专家
  • 湖北省网站备案最快几天厦门新闻头条最新消息
  • 做网站用买服务器码做旅游网站的关注与回复
  • 济宁做网站有哪几家网站建设的技术有哪些内容
  • 导购网站一站式建站网站线框图
  • 请人做网站需要多少钱flash网站优化
  • 设计素材网站推荐pin如何查网站pv
  • 海外直购网站建设方案书范文做网站需要哪些软件
  • 企业网站流量做网站第一
  • wordpress网站多层循环调用文章如何设计网站后台
  • 做网站哪种字体好看go语言做网站