当前位置: 首页 > news >正文

做网站论坛 前置许可建筑公司网站新年贺词

做网站论坛 前置许可,建筑公司网站新年贺词,上海力晟建设工程有限公司网站,wordpress获取4条文章标题1 信息收集 1.1 扫描靶机IP 1.2 收集靶机的端口开放情况 1.3 探测靶机网站的目录 1.4 发现可疑网站 1.5 打开可疑网站 2 渗透 2.1 使用BP获取请求 2.2 使用工具403bypasser.py探测可疑网页 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问 2.4 添加之后转发&#xff…

1 信息收集

  • 1.1 扫描靶机IP

在这里插入图片描述


  • 1.2 收集靶机的端口开放情况

在这里插入图片描述


  • 1.3 探测靶机网站的目录

在这里插入图片描述


  • 1.4 发现可疑网站

在这里插入图片描述


  • 1.5 打开可疑网站

在这里插入图片描述


2 渗透

  • 2.1 使用BP获取请求

在这里插入图片描述


  • 2.2 使用工具403bypasser.py探测可疑网页

在这里插入图片描述


  • 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问

在这里插入图片描述


  • 2.4 添加之后转发,成功访问

在这里插入图片描述


  • 2.5 对密码进行爆破

在这里插入图片描述


  • 2.6 爆破成功,账号密码为admin

在这里插入图片描述


  • 2.7 进入网站

在这里插入图片描述


  • 2.8 编写php,修改后修改文件尾缀为.php.png

在这里插入图片描述


  • 2.9 上传文件,并在请求中将上传文件尾缀修改为.php

在这里插入图片描述


  • 2.10 成功上传

在这里插入图片描述


  • 2.11 查看上传目录

在这里插入图片描述


  • 2.12 使用中国蚁剑访问上传文件的位置,连接到网站(注意在这里要添加请求的头部信息)

在这里插入图片描述


3 提权和获取flag值

  • 3.1 查看/home下的user.txt文件

在这里插入图片描述


  • 3.2 解码后得到ssh登录信息

在这里插入图片描述


  • 3.3 使用获取到的ssh信息进行登录

在这里插入图片描述


  • 3.4 查看可使用的命令,发现全部都可以使用,转换到root用户

在这里插入图片描述


  • 3.5 查看root目录下的root.txt文件

在这里插入图片描述


  • 3.6 解码获取flag值

在这里插入图片描述

http://www.yayakq.cn/news/737237/

相关文章:

  • 新手如何建设网站哪家app定制开发好
  • ai设计logo免费网站新网网站模板
  • 潍坊网站建设教程网址做
  • php 企业网站多少钱网站的html
  • 软件开发岗位要求青岛seo整站优化哪家专业
  • 怎么看网站建设有多久做类似返利网的网站
  • 做同城网站有哪些网站刚做好怎么做优化
  • 沈阳建站经验怎么在电脑上建立自己的网站
  • dedecms做网站有多快自己怎么做淘宝客网站吗
  • 建设网站答题赚钱主题 外贸网站 模板下载
  • ipad怎么制作网站windows部署网站php
  • 广州网站建设网站优化推广上市公司seo是什么意思
  • 手机网站如何做才能兼容性各种手机什么是h5宣传
  • 做水果网站平台在线平面设计免费
  • 西安网站建设总部小米手机做网站服务器吗
  • 黄石网站建设报价wordpress上传图片路径
  • 大连网站制作优选ls15227wordpress语言切换器
  • 医疗网站优化做网站预付款 怎么做账
  • 中建材建设有限公司网站佛山建站平台
  • 简洁网站模板wps上怎么做网站点击分析表
  • 行业网站的优势wordpress文章调用函数
  • 涿州做网站建设怎么做微商网站
  • 专业专题网站建设创意设计报告模板
  • 江苏建设厅官方网站今天广西紧急通知最新
  • 中国印花图案设计网站制作一个手机app需要多少钱
  • 深圳注册公司在什么网站网页设计搜题软件
  • 个人域名 公司网站关于门户网站建设的请示
  • 网站的设计与制作河南金建建设集团网站
  • 个人怎么做微信公众号和微网站小程序开发者
  • 运城做网站的公司短视频培训要多少学费