当前位置: 首页 > news >正文

电子商务网站建设 以为例开一个网络公司需要多少钱

电子商务网站建设 以为例,开一个网络公司需要多少钱,网络营销的本质,北京网站优化 卓立海创用nmap扫描靶机1进行主机发现 已知靶机1的主机在172.16.17.0/24下 扫描结果如下 根据扫描结果看开启的服务怀疑172.16.17.177是靶机1 浏览器访问172.16.17.177页面得到如下 我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/i…

用nmap扫描靶机1进行主机发现

已知靶机1的主机在172.16.17.0/24下

扫描结果如下

根据扫描结果看开启的服务怀疑172.16.17.177是靶机1

浏览器访问172.16.17.177页面得到如下

我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/index.php进行访问

进入到后台管理登录界面

用bp爆破一下

得到账号是admin,密码是1q2w3e4r

成功登录后进入到后台界面

在页面的最上方得到flag2{add6bb58e139be103324d04d82d8f545}

在这里把会员功能打开

在会员中心这里注册一个会员

在会员中心--内容中心--个人空间--文章发表下,发现了文件上传漏洞

在详细内容下

发现可以直接上传到服务器上,我们直接就上传个一句话木马文件上去

可以看到是不被允许的,我们bp抓包一下看看

在这里我们将我们上传的1234.png修改为1234.png.p*hp

详情见wp:https://www.cnblogs.com/punished/p/14743203.html

可以发现成功回显路径/uploads/allimg/231128/1-23112R11F0258.php

可以用蚁剑连接一下

在此路径下发现了flag3{cf1e8c14e54505f60aa10ceb8d5d8ab3}

同时我们也发现了数据库配置文件

详情见wp:织梦DEDECMS数据库配置文件在哪?如何修改配置信息_织梦数据库配置文件_二胖的窝的博客-CSDN博客

织梦数据库配置文件在/data/common.inc.php

我们知道数据库用户为root,密码为root1234

找到flag1{11e0eed8d3696c0a632f822df385ab3c}

知识点:

1.nmap的使用

2.织梦cms漏洞大全

 

http://www.yayakq.cn/news/57592/

相关文章:

  • 微网站制作网站开发软件工程专业学校排名
  • 脑卒中中心建设网站怎么做网页二维码
  • 国外网站引流如何做网站群系统破解版
  • 找人做网站定金不退低代码建站平台
  • 国内军事新闻最新消息番禺网站排名推广优化排名
  • 企业网站开发项目策划书基本框架dw如何用表格来做网站
  • 做plc课程设计的网站腾讯企业邮箱怎么申请
  • 衡水做wap网站的公司wordpress删除无分类文章
  • 做企业网站多少钱dw网页制作作业
  • 怎么做网站里的悬浮窗口wordpress文本置顶
  • 网站开发公司排名前十百度推广后台登陆入口
  • 网站开发计划书网站技术解决方案免费网站软件制作
  • 常州自助建站seohtml网页设计毕业设计作品
  • 成都网站建设方案优化建设网站哪个模板网站
  • 专业做网站建设公司好吗公司网站开发策划书
  • 购物网站的经营要素做wps的网站赚钱
  • 哪个协会要做网站建设啊京东网站的建设情况
  • 手机网站开发流程图微信平台免费小程序制作
  • 网站点播视频如何做搜狗搜图
  • 分类建站cms系统沉默是金粤语谐音歌词
  • 网站上线之前做哪些工作wordpress 爱
  • 深圳凡科网站建设优质院校建设网站
  • wordpress里买的模板可以改太原网站建设优化
  • 网站建设及网站推广著名的电子商务网站
  • 怎么做电影网站服务器网站设计 图片
  • 一般做个网站多少做网站多少钱做购彩网站是怎么盈利的
  • 朋友做的网站图片不显示不出来的html5企业网站模板
  • pc网站制作公司怎么做网站卖货
  • 淘客怎样做网站宝塔面板wordpress数据库
  • 东莞公司想建网站呼和浩特重大消息