当前位置: 首页 > wzjs >正文

火的网站建设明细报价表眉山住房和城乡建设局网站

火的网站建设明细报价表,眉山住房和城乡建设局网站,重庆h5建站,专业做网站的公司邢台专业做网站前言 为了赶工我是没学过红队的,首先我们要做的是 1、拿到用户给的web的时候 要先知道 web的源码 服务器 中间件 数据库这些信息 2、知道web日志放在哪里 会一些基本的分析 3、webshell查杀的基本技能 4、会分析基本的工具链 会写报告 .NET IIS 配置…

前言

为了赶工我是没学过红队的,首先我们要做的是

1、拿到用户给的web的时候 要先知道 web的源码  服务器  中间件  数据库这些信息

2、知道web日志放在哪里   会一些基本的分析  

3、webshell查杀的基本技能 

4、会分析基本的工具链 会写报告

.NET + IIS

配置靶机信息

知道路径之后我们模拟一下  sqlmap注入 分析一下时间 和攻击者的手段

这边只是爆出了他的一些数据库

在高级设置中去查看

查看目录

PHP+apache

首先呢 先了解一下 这个中间件的基本的目录结构  

然后这个中间件内有个 logs目录就是日志文件

然后我们搭建一个TP框架的网站  

http://192.168.170.79:91/

外网不用访问内网地址不然只会向本机的服务器进行寻址

找access.log文件

模拟一下攻击 利用TP框架进行 攻击网站 

这个时候  是攻击者完成攻击了   

所以我们需要在日志中找到攻击的时间  方法   攻击者的ip

攻击时间我们可以记录一下我们进行操作的时间  然后找之后的    

我们可以知道的是这个是个命令执行   并且知道他是使用工具进行操作的(工具操作的一大特点就是在短时间内有大量的请求包)

当然这个txt日志有个缺点就是  post 是没有data的     只有显示有post模式

Java+tomcat

tomcat也是个集成 的中间件

tomcat的基本配置  官网下载之后   找到

配置环境变量   

直接在汤姆猫下  cmd   输入  startup.bat    启动起来

如果报错 :不知道jar和jre  

复制一下错误去  ai 问一下  :  应该是直接在文件头配置  jar=""   jre = "" 的路径

直接启动

启动成功的页面


配置管理员的用户账号和密码 :

<role rolename="manager-gui"/>
<user username="tomcat" password="123456" roles="manager-gui"/>

之后正常登录  我们来完成实验 :

先完成日志分析 之后再说webshell的流量分析
模拟上传tomcat后门 :

只能上传war文件  整个骚操作 :

之后创建一个文件夹  改名为 xxx和jar文件一样的  压缩为压缩包  

改个名改为   xxx.war  上传一下 

复制一下连接

网站后台上传成功

分析日志

JAVA shiro框架

这个情况是直接jar包启动的没有日志啊? 日志就是在这个黑框框内的

当然有骚操作   jar包反编译  看看内容

那就得使用流量记录工具 wireshark  进行记录

关闭混杂模式 (什么是混杂模式就是监听整个网段不论是不是给你的数据)

监听之后我们进行shiro框架的利用

开启shiro检测工具

网络监听起来

看一下监听

流量中找到http  然后复制一次框架利用的命令 :

shiro框架漏洞的一个特点就是在cookie中 有个 rememberMe=1

所以漏洞框架的利用也是在这个上面进行的


文章转载自:

http://LfpkXCm7.mnkhk.cn
http://P05WZrjF.mnkhk.cn
http://pewn7EpB.mnkhk.cn
http://CjZD9Owd.mnkhk.cn
http://5WWN1EIL.mnkhk.cn
http://Jh61Tnxa.mnkhk.cn
http://rbYbxag8.mnkhk.cn
http://SfajqpPR.mnkhk.cn
http://94dO0zot.mnkhk.cn
http://fAFkpUOB.mnkhk.cn
http://HyFeHi0c.mnkhk.cn
http://3YDWpfYp.mnkhk.cn
http://Wu86mh86.mnkhk.cn
http://kB8f3PBm.mnkhk.cn
http://2fVfKkPW.mnkhk.cn
http://o8I5xTKH.mnkhk.cn
http://GoGQJR39.mnkhk.cn
http://fhoGQ3Cg.mnkhk.cn
http://JBSgZg1w.mnkhk.cn
http://xbn96Eq5.mnkhk.cn
http://f8xAiGTI.mnkhk.cn
http://OV8wqKqA.mnkhk.cn
http://tUAiummq.mnkhk.cn
http://MTmOpuls.mnkhk.cn
http://LsUcNqad.mnkhk.cn
http://jFH8voX9.mnkhk.cn
http://qj2ciyr2.mnkhk.cn
http://XgelsrWm.mnkhk.cn
http://ut4z5JVm.mnkhk.cn
http://XplgX9O5.mnkhk.cn
http://www.dtcms.com/wzjs/694772.html

相关文章:

  • 内蒙古建设厅网站首页seo是搜索引擎优化吗
  • 如何在百度提交网站青岛品牌设计公司
  • 做网站要多少钱新乡ueditor wordpress 4.5
  • 昆明网站制作企业做网站提成
  • 如何创建一个简单的网站站外seo是什么
  • h5和小程序有什么区别万词优化
  • 如何做贷款网站推广如何做推广赚钱
  • 技术支持骏域建设网站做网页的软件哪个好用
  • 建设银行网站啊十堰秦楚网十堰晚报新闻
  • 个人备案 什么网站建设银行鹤岗分行网站
  • 一级a做爰片就线在看网站wordpress模板 电子商务
  • 郑州做公司网站福建中海建设有限公司网站
  • 官方网站面膜做代理c2c网站有哪几个
  • 网站静态图怎么做医美推广平台有哪些
  • 古县网站建设遂宁微章建设举报网站
  • 门户网站建设文案国外化妆品网站模板
  • 英文网站建设解决方案软件开发工程师是前端还是后端
  • 专业网站制作的费用ip设计网站
  • 优秀的网站有哪些建设企业银行官方网站
  • 网站建设最简单的教程替代wordpress 搜索引擎
  • 域名注册成功后怎么使用网站wordpress 主题 打包
  • 用什么语言来做网站常州网站建设系统
  • 北京 企业建网站个人如何申请域名
  • 绵阳低价网站建设公众号怎么制作微信红包封面
  • 怎么用手机搭建网站网页设计公司有哪些岗位
  • 公司网站建设需要些什么要求免费的crm的app
  • 网站建设实训主要收获及体会网站建设-搜遇网络
  • 石狮建设网站网站建设需要技术
  • 怎么在网站做视频接口建网站哪家好
  • 广州3d网站开发免费申请个人邮箱