当前位置: 首页 > news >正文

企业开展网站建设wordpress企业主题

企业开展网站建设,wordpress企业主题,新闻热点最新事件,新余网页制作公司一#xff0c;实验环境 靶机ip#xff1a;192.168.150.131攻击机ip#xff1a;192.168.150.130 二#xff0c;信息收集 arp-scan -l 扫描网段#xff0c;寻找靶机ip 使用工具nmap进行端口扫描 nmap -A -T4 -p- 192.168.150.131 通过信息收集发现了靶机有80和81这两个…一实验环境 靶机ip192.168.150.131攻击机ip192.168.150.130 二信息收集 arp-scan -l 扫描网段寻找靶机ip 使用工具nmap进行端口扫描 nmap -A -T4 -p- 192.168.150.131 通过信息收集发现了靶机有80和81这两个http端口我们访问一下 发现81端口需要用户链接尝试弱口令失败那就先收集一波域名使用工具dirb和gobuster 使用dirb工具并未发现任何有用的信息 使用工具gobuster -u 指定URL -u 指定URL -w 指定字典 -x 指定要搜索的文件名访问/graffiti.php 发现输入字符居然插入了网页界面了并且在/graffiti.txt也有存在 那么我们就可以利用这个文件包含漏洞插入一个反弹shell获取权限 我使用的是kali自带的反弹shell使用之前要先修改一下php-reverse-shell.php里面的ip和端口。 修改完成后我们把php-reverse-shell.php里面的内容复制到burp然后burp进行抓包修改。 插入成功然后我们nc监听之前我们设置的端口访问shell.php这个文件 反弹成功然后我们利用命令 bash -i 进入交互式命令端 root目录下发现一个flag 接下来尝试提权上传linpeas.sh检查系统脆弱性 发现很多漏洞我们利用CVE-2022-0847 获得root权限
http://www.sadfv.cn/news/300075/

相关文章:

  • 建筑招聘最好的网站自己建一个网站
  • 贡嘎网站建设网站联盟的基本流程
  • 选择网站做友情链接的标准一般是阳江网上办事大厅
  • 百度网站提交安徽省建设行业质量与安全协会网站
  • 滁州网站设计做钓鱼网站要什么工具
  • 有什么做服装的网站凤阳县建设局网站
  • 贵阳专业做网站汕头网上推广公司
  • 网站建设服务电话代码网页制作
  • 做视频解析网站是犯法的么网站设计建设
  • 网站建设维护专员wordpress 内核月报
  • 张家口专业做网站公司阿里巴巴的关联网站
  • 揭阳网站开发mituad东莞寮步伟易达电子厂
  • 网站 购买西峡网站建设
  • 营销型外贸网站服务器搭建网站域名配置
  • 成都学校网站制作公司西安黄页查询
  • 手机网站的视频怎么才能下载有没有做数学题挣钱的网站
  • 网站怎么增加流量网站备案相关手续费
  • 邹城建网站wordpress多媒体路径
  • qq可以做公司免费网站seo 网站换程序
  • 合作制作网站做番号网站的 违法
  • 网络运营推广培训课程舟山seo
  • 重庆市建设公共资源交易中心网站首页阻止网站查到访问者ip
  • 外贸网站建设公司渠道h5模板怎么制作
  • 深圳制作网站的公司淘宝 wordpress
  • wordpress4.6.9seo关键词排名技巧
  • 织梦网站转移服务器手机桂林生活网
  • 一个网站需要几个人做福建自己建设网站
  • 网站项目流程表一级做爰片软件网站
  • 高端营销网站建设泰国vps
  • 网站APP注册做任务水墨画风格网站