当前位置: 首页 > news >正文

宁波公司核名网站WordPress主题Adams

宁波公司核名网站,WordPress主题Adams,网站建设自查自评报告,网站建设yingkagou1 信息收集 1.1 扫描靶机IP 1.2 收集靶机的端口开放情况 1.3 探测靶机网站的目录 1.4 发现可疑网站 1.5 打开可疑网站 2 渗透 2.1 使用BP获取请求 2.2 使用工具403bypasser.py探测可疑网页 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问 2.4 添加之后转发&#xff…

1 信息收集

  • 1.1 扫描靶机IP

在这里插入图片描述


  • 1.2 收集靶机的端口开放情况

在这里插入图片描述


  • 1.3 探测靶机网站的目录

在这里插入图片描述


  • 1.4 发现可疑网站

在这里插入图片描述


  • 1.5 打开可疑网站

在这里插入图片描述


2 渗透

  • 2.1 使用BP获取请求

在这里插入图片描述


  • 2.2 使用工具403bypasser.py探测可疑网页

在这里插入图片描述


  • 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问

在这里插入图片描述


  • 2.4 添加之后转发,成功访问

在这里插入图片描述


  • 2.5 对密码进行爆破

在这里插入图片描述


  • 2.6 爆破成功,账号密码为admin

在这里插入图片描述


  • 2.7 进入网站

在这里插入图片描述


  • 2.8 编写php,修改后修改文件尾缀为.php.png

在这里插入图片描述


  • 2.9 上传文件,并在请求中将上传文件尾缀修改为.php

在这里插入图片描述


  • 2.10 成功上传

在这里插入图片描述


  • 2.11 查看上传目录

在这里插入图片描述


  • 2.12 使用中国蚁剑访问上传文件的位置,连接到网站(注意在这里要添加请求的头部信息)

在这里插入图片描述


3 提权和获取flag值

  • 3.1 查看/home下的user.txt文件

在这里插入图片描述


  • 3.2 解码后得到ssh登录信息

在这里插入图片描述


  • 3.3 使用获取到的ssh信息进行登录

在这里插入图片描述


  • 3.4 查看可使用的命令,发现全部都可以使用,转换到root用户

在这里插入图片描述


  • 3.5 查看root目录下的root.txt文件

在这里插入图片描述


  • 3.6 解码获取flag值

在这里插入图片描述

http://www.yayakq.cn/news/836161/

相关文章:

  • 信阳网站开发wordpress兑换卡密
  • 南县做网站莞城区做网站
  • 自己做的网站如何上首页做明星个人资料网站
  • 专业做网站的公司 郑州景县网址建站
  • 海报素材网站推荐秦皇岛庆云网站建设
  • 自己做文学网站赚钱吗即墨网站建设即墨
  • 做网站时怎么裁切存图济南网络建站
  • 如何建开发手机网站首页怎么创办个人网站
  • 红色网站建设大连建设学校网站
  • 网站广告设计成都优化网站关键词
  • 成品网站源码免费分享经典创意设计300例
  • 深圳网站开发antnw网站模板素材怎么用
  • 上海中高端网站建设如何在一个数据库做两个网站
  • 网站网页设计培训机构wordpress title背景颜色
  • 扁平化网站特效电商网站建设源代码
  • 中国建设网站下载安装网站外链建设方案
  • 网站怎么被搜到首页网站制作案例市场
  • 伪静态网站配置天津做网站推广的公司
  • 网络建站工具茶酒行业网站建设
  • 福建住房和城乡建设厅网站短网址助手
  • 关注公众号领红包宿州网站建设优化
  • 做海报的网站小白qqwordpress自定义字段数据库
  • 建网站用什么软件最简单公司怎么注册官方网站
  • wordpress网站专题舟山市建设信息港网站
  • 网站如何做成app链接生成器在线制作
  • 贵阳网站设计与开发怎么做服装设计师培训学校
  • 如何免费建立官方网站国际物流网站
  • 专门做运动装备的网站网站建设域名注册
  • 哈尔滨企业建站系统网页的网站建设
  • 苏州吴江区建设局网站厦门网站建设方案服务