当前位置: 首页 > news >正文

医疗类网站还有做seo怎样销售网站

医疗类网站还有做seo,怎样销售网站,平顶山城市住房城乡建筑网站,网页制作与设计属于什么专业用nmap扫描靶机1进行主机发现 已知靶机1的主机在172.16.17.0/24下 扫描结果如下 根据扫描结果看开启的服务怀疑172.16.17.177是靶机1 浏览器访问172.16.17.177页面得到如下 我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/i…

用nmap扫描靶机1进行主机发现

已知靶机1的主机在172.16.17.0/24下

扫描结果如下

根据扫描结果看开启的服务怀疑172.16.17.177是靶机1

浏览器访问172.16.17.177页面得到如下

我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/index.php进行访问

进入到后台管理登录界面

用bp爆破一下

得到账号是admin,密码是1q2w3e4r

成功登录后进入到后台界面

在页面的最上方得到flag2{add6bb58e139be103324d04d82d8f545}

在这里把会员功能打开

在会员中心这里注册一个会员

在会员中心--内容中心--个人空间--文章发表下,发现了文件上传漏洞

在详细内容下

发现可以直接上传到服务器上,我们直接就上传个一句话木马文件上去

可以看到是不被允许的,我们bp抓包一下看看

在这里我们将我们上传的1234.png修改为1234.png.p*hp

详情见wp:https://www.cnblogs.com/punished/p/14743203.html

可以发现成功回显路径/uploads/allimg/231128/1-23112R11F0258.php

可以用蚁剑连接一下

在此路径下发现了flag3{cf1e8c14e54505f60aa10ceb8d5d8ab3}

同时我们也发现了数据库配置文件

详情见wp:织梦DEDECMS数据库配置文件在哪?如何修改配置信息_织梦数据库配置文件_二胖的窝的博客-CSDN博客

织梦数据库配置文件在/data/common.inc.php

我们知道数据库用户为root,密码为root1234

找到flag1{11e0eed8d3696c0a632f822df385ab3c}

知识点:

1.nmap的使用

2.织梦cms漏洞大全

 

http://www.yayakq.cn/news/810023/

相关文章:

  • 在线推广企业网站的方法成全视频免费观看在线看古装电视剧
  • 网站系统正在升级维护p2p网站开发的流程
  • 油漆工找活做的网站设计一份企业网络的组网方案
  • 公共体育课程网站建设苏州网站设计制作
  • 电子商务网站订单功能wordpress 搜索字数
  • 周村有做网站广告的吗贵阳网站建设设计公司哪家好
  • 易班网站建设广东住房和城乡建设厅官方网站
  • 建设食品网站阿里云虚拟主机可以做几个网站吗
  • 唐山做网站多少钱泰钢材企业网站源码
  • 购物网站排名第一的有哪些软件技术招聘信息
  • 遵义建一个网站大概要多少钱wordpress密码正确登录不了
  • 做鲜花的网站有哪些杭州画廊网站建设
  • 药剂学教学网站的建设优书网小说
  • 网站空间有哪几种类型网站服务类型是什么意思
  • 怎样建网站教程做电商网站注意什么问题
  • 好的网站建设公司排名专业俄语网站设计
  • 娱乐网站开发网站建设模板怎么设计
  • 织梦培训机构网站模板centos7部署wordpress
  • 网站开发找哪家中国广告公司100强
  • 长沙医院网站建设外贸网有哪些
  • 广州h5网站制作做网站时怎样申请域名
  • html5网站优点北京建设信息网
  • 百度怎样做网站苏州网站建设电话
  • 最流行的网站开发语言怎么用阿里云服务器做网站
  • 大兴网站建设网站图片不轮播
  • 列举网站建设的基本流程网站系统繁忙是什么意思
  • 广州seo网站推广优化网站开发core文件作用
  • 山石网站超市wordpress 不用插件代码高亮
  • 零成本搭建自己的网站30个无加盟费的项目
  • 网站侧面的虚浮代码哪些论坛是wordpress