当前位置: 首页 > news >正文

购物网站 建设 费用经典重庆论坛畅谈重庆

购物网站 建设 费用,经典重庆论坛畅谈重庆,北京市网站设计,北京今朝装饰公司官网ODIN_1靶机复盘 下载地址#xff1a;https: //download.vulnhub.com/odin/odin.ova 靶场很简单#xff0c;一会儿就打完了。 靶场说明里提醒说加一个dns解析。 我们在/etc/hosts加一条解析 就能正常打开网站了#xff0c;要么网站打开css是乱的。 这里看到结尾就猜测肯定…ODIN_1靶机复盘 下载地址https: //download.vulnhub.com/odin/odin.ova 靶场很简单一会儿就打完了。 靶场说明里提醒说加一个dns解析。 我们在/etc/hosts加一条解析 就能正常打开网站了要么网站打开css是乱的。 这里看到结尾就猜测肯定是个base但都是大写应该是个base32提醒我们用rockyou爆破。 利用指纹识别发现这是一个wordpress网站。 whatweb -v 192.168.102.198通常wordpress的登陆地址都在wp-login.php我们果然发现一个登陆框。 尝试了一下admin提醒密码错误所以肯定有admin这个用户名。 就利用wpscan来爆破了一下瞬间密码就出来了。 wpscan --url http://odin -U admin -P /usr/share/wordlists/rockyou.txt登陆上后发现是个典型的wordpress网站后台。 我们利用404错误窗口添加一个反弹shell发现成功添加。 随便执行一个错误的网页。 kali这边就监听拿到一个webshell python3 -c import pty;pty.spawn(/bin/bash)先用python拿到一个正常权限的shell。 然后ls发现wordpress的配置文件里面通常由数据库密码我们打开看看。 但是没想到里面有root用户加密后的密码。 拿到kali中爆破一下很快密码就出来了。 su root成功拿到root权限
http://www.sadfv.cn/news/94090/

相关文章:

  • 中学建设校园网站方案小程序开发平台免费
  • 河北省做网站哪家公司好常德网站定制
  • 外贸网站建设网手机版网站建设费用清单
  • 建设大型的企业网站费用摄影网站设计理念
  • 江门建设造价信息网站公司网站建设开发方案
  • 类qq留言网站建设wordpress管理后台 主题
  • 婚纱照网站制作网站页面设计培训
  • 专门做广东11选5的网站淘宝客seo推广教程
  • 网站怎样续费wordpress主机主题
  • 郑州建设网站设计网站建设的税收编码
  • 少部分网站ie打不开这些网站域名ping不通西安烽盈网站建设推广
  • 电子商务网站建设计划东莞十大保安公司
  • 网站转换率哈尔滨建筑工程招聘信息
  • 网站建设方案交换认苏州久远网络广州天河区租房哪里便宜
  • 搭建网站 在线浏览功能网站改版什么意思
  • 推荐成都网站建设中国建设银行官方网站纪念钞预约
  • 肥东建设网站兰州网络公司有哪些
  • google网站搜索深圳十大设计事务所
  • 网站seo外链建设营销案例网站
  • 专业制作网站 地摊做钢材的做什么网站效果好
  • 河源市网站建设公司安康创宇网站建设
  • 什么是网站建设从哪些方面建设网站大连网站网站建设
  • 凡科网做网站视频wordpress 微博时间
  • 在线音乐网站开发教程西安网站建设制作 熊掌号
  • 最新的高端网站建设上海小程序定制开发公司
  • 小公司要不要建设网站怀仁建设局网站
  • 东莞网站排名自己做网站并让别人访问
  • 学生网站建设实训总结九州建网站
  • 北京制作网站多少钱鸽WordPress主题
  • 湛江建站费用电商设计和ui设计哪个前景比较好