当前位置: 首页 > news >正文

阿里云虚拟主机可以做两个网站吗搬瓦工一键WordPress

阿里云虚拟主机可以做两个网站吗,搬瓦工一键WordPress,国际新闻最新消息中国,滨州网站建设有实力声明! 学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关&a…

声明!
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

具体步骤:

首先进行本网段的信息探测,这里使用nmap去发现目标主机

通过nmap对目标开放的端口以及具体信息进行探测

接着可以用dirb爆破一下靶机的web目录会有些有用的信息

当我去访问呢这个页面是第一看到的就是LoutuCMS,那就方便多了可以去找一下看看有没有该CMS的漏洞或者exp

这边用searchsploit找到了,一个是记载着一些该CMS有关的漏洞,一个是在msf中有这个攻击脚本,但是我们这边不准备使用metasploit

在github上找到一个相关的exp

通过gitclone下载下来

./运行sh脚本,需要我们输入使用的ip和端口,会给我们一些netcat的选项,这边选择1

在本本地开启监,这边出现connetc就代表成功了输入命令即可

这边python -c “import pty; pty.spanw('/bin/bash');"通过python创建一个交互式的shell,同时使用uname -a 收集一下目标主机的版本号和具体信息

通过searchsploit找一下该版本的提权脚本

这边使用的是dirty cow系列的40839.c

通过在cp复制过来的提权脚本的同目录下输入python -m http.server 80起一个小的web服务,再靶机中进行访问将提权脚本下载到本地,这边由于在kali上编译好了执行不起来

将未编译的脚本下载到靶机本地,进行编译

这边脚本运行后会给我们一个账号让我们修改他的密码

通过切换用户后发现这个账户的密码就是root

http://www.yayakq.cn/news/361641/

相关文章:

  • 株洲市建设局官方网站360推广做网站
  • 上海本土互联网公司专业的seo搜索引擎优化培训
  • 搭建简单网站前端开发的公司有哪些
  • 做刀网站迁安做网站中的cms开发
  • 偃师做网站wordpress 增量备份
  • 深圳网深圳网站开发公司商业网站的网址
  • 网站功能需求列表展台设计展会展位设计
  • 网页游戏网址推荐搜狗搜索引擎优化
  • 建微信网站木材 技术支持 东莞网站建设
  • 网站建设网页制作网站建设怎么做账务处理
  • 网站建设服务的具体条件自己做网站内容读取太慢
  • 网站规划怎么写宣传册样式
  • 如何用html做班级网站做网站一定要用服务器吗
  • 12306网站哪个公司做的搜索引擎排名机制
  • 民宿设计网站大全八戒网设计官网
  • 一站式营销推广平台随州什么公司做网站
  • django 做网站的代码建设部网站注册
  • 个人房产信息查询网站wordpress 页面满屏
  • 阳江企业网站建设佛山哪家网站建设比较好
  • 品牌型 网站建设怎么做网站的主页面
  • wordpress做cms网站做视频哪个网站素材好
  • dw做网站站点dw公司网页制作
  • 公司网站招聘板块怎么做马鞍山网站建设设计
  • 个人网站建设的目的酒店网络营销策略论文
  • 广州网站排名优化服务药品彩页设计
  • 南昌购物网站开发情留 蚊子 pj wordpress
  • 郑州企业建设网站有什么好处百度推广电话营销话术
  • 襄阳seo站内优化网站模版切换
  • 制作app免费网站模板下载建筑工程外架安全网
  • 怎样加入好大夫网站做医生自己建网站写小说