当前位置: 首页 > news >正文

网站开发与维护好找工作吗大数据营销案例有哪些

网站开发与维护好找工作吗,大数据营销案例有哪些,各网站特点,百度认证用nmap扫描靶机1进行主机发现 已知靶机1的主机在172.16.17.0/24下 扫描结果如下 根据扫描结果看开启的服务怀疑172.16.17.177是靶机1 浏览器访问172.16.17.177页面得到如下 我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/i…

用nmap扫描靶机1进行主机发现

已知靶机1的主机在172.16.17.0/24下

扫描结果如下

根据扫描结果看开启的服务怀疑172.16.17.177是靶机1

浏览器访问172.16.17.177页面得到如下

我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/index.php进行访问

进入到后台管理登录界面

用bp爆破一下

得到账号是admin,密码是1q2w3e4r

成功登录后进入到后台界面

在页面的最上方得到flag2{add6bb58e139be103324d04d82d8f545}

在这里把会员功能打开

在会员中心这里注册一个会员

在会员中心--内容中心--个人空间--文章发表下,发现了文件上传漏洞

在详细内容下

发现可以直接上传到服务器上,我们直接就上传个一句话木马文件上去

可以看到是不被允许的,我们bp抓包一下看看

在这里我们将我们上传的1234.png修改为1234.png.p*hp

详情见wp:https://www.cnblogs.com/punished/p/14743203.html

可以发现成功回显路径/uploads/allimg/231128/1-23112R11F0258.php

可以用蚁剑连接一下

在此路径下发现了flag3{cf1e8c14e54505f60aa10ceb8d5d8ab3}

同时我们也发现了数据库配置文件

详情见wp:织梦DEDECMS数据库配置文件在哪?如何修改配置信息_织梦数据库配置文件_二胖的窝的博客-CSDN博客

织梦数据库配置文件在/data/common.inc.php

我们知道数据库用户为root,密码为root1234

找到flag1{11e0eed8d3696c0a632f822df385ab3c}

知识点:

1.nmap的使用

2.织梦cms漏洞大全

 

http://www.yayakq.cn/news/755630/

相关文章:

  • 咨询网站开发网络建站怎么做
  • 网站域名怎么查询备案价格wordpress 静态缓存
  • 怎样知道哪个网站做推广好网站开发提供源代码
  • 网站页面制作视频单招网站开发
  • 陕西做网站的高德街景地图全景下载
  • 建设部网站最新消息一家只做家纺的网站
  • 看公狍和女人做爰网站招标网站免费平台
  • 如何创建网站详细步骤wordpress 登录模块
  • 公司网站开发怎么入账网站的交互设计有什么
  • wordpress建站有什么好处北京网站建站网
  • 网站建设的定位是什么品牌策划与设计
  • 建设网站虚拟现实技术接广告的平台推荐
  • 做设计参考的网站福州电商网站建设
  • 网站建设与管理用什么软件有哪些越南做企业网站
  • 做中东市场哪个网站合适网络服务网络营销
  • 网站建设有哪些分类福州企业如何建网站
  • 网站商城建设合同免费下载网络营销课程设置
  • 门户网站 特点网站收录突然全部没有了
  • 免费推广网站入口2022网站需求分析是在建站的什么阶段做的_为什么要做?
  • 南康区城乡规划建设局网站上海傲石设计网站
  • 龙华网站制作公司公司部门聚餐计入什么科目
  • 外 网站 公司移动端网站没有icp
  • 好看的知名企业网站网站开发和程序开发
  • 网站标签优化怎么做登录网页版网址是什么
  • 我要自学网网站wordpress自动博客插件
  • 手机定制网站网站开发最新流程
  • 网站电子商务类型wordpress手机 不适应
  • 爱站工具包的主要功能怎样做网站宣传
  • 网站定制建设手机h5页面制作
  • 直播网站自己做网站哪种好做