当前位置: 首页 > news >正文

公司怎么注册网站免费移动端网站建设的尺寸

公司怎么注册网站免费,移动端网站建设的尺寸,上海传媒公司在哪个区多,合肥专业网站优化文章目录 信息收集主机发现端口扫描目录扫描dirsearchgobusterdirb扫描 漏洞利用wpscan扫描Hydra爆破 总结 靶机文档:Deathnote: 1 下载地址:Download (Mirror) 难易程度:so Easy 信息收集 主机发现 端口扫描 访问靶机的80端口,报…

文章目录

      • 信息收集
        • 主机发现
        • 端口扫描
        • 目录扫描
          • dirsearch
          • gobuster
          • dirb扫描
      • 漏洞利用
        • wpscan扫描
        • Hydra爆破
      • 总结

靶机文档:Deathnote: 1

下载地址:Download (Mirror)

难易程度:so Easy

信息收集

主机发现

image-20230916155129366

端口扫描

image-20230916155210255

访问靶机的80端口,报错,如下图显示:

地址栏输入地址后,自动跳转到一个域名

image-20230916155618498

说明我们需要做域名映射

image-20230916155811166

映射做好后,就可以看到页面正常显示 了,发现路径是/wordpress/,那肯定 就是wordpressCMS 了

image-20230916155843612

目录扫描
dirsearch
 dirsearch -u 192.168.8.6 -i 200

image-20230916155937956

gobuster
gobuster dir -u http://192.168.8.6 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

image-20230916160203913

dirb扫描
dirb http://192.168.8.6/wordpress/

image-20230916162446318

robots.txt

image-20230916160601110

查看这个图片地址的源代码:

image-20230916162823301

/wordpress/wp-login.php

image-20230916160910211

wordpress/wp-content/uploads/

image-20230916162622489

wordpress/wp-content/uploads/2021/07/user.txt

image-20230916163006633

wordpress/wp-content/uploads/2021/07/notes.txt

image-20230916163204339

漏洞利用

user.txtnotes.txt里的内容分别复制到到两个文件里

wpscan扫描

枚举用户

wpscan --url http://192.168.8.6/wordpress -e u

image-20230916161219028

使用 cewl http://192.168.8.6/ -w password.txt 制作密码字典。

 cewl http://192.168.8.6/ -w password.txt

得到的密码啥也不是

Hydra爆破

image-20230916163917422

用户:l

密码:death4me


ssh连接

image-20230916164045025

查看user.txt

image-20230916164115199

发现编码为brins,也可以叫做ook,解码

解码地址:https://ctf.bugku.com/tool/brainfuck

image-20230916164218429

/opt/下发现一个L 的目录

发现一串十六进制字符,然后转码

image-20230916164515393

CyberChef

image-20230916164824191

得到一个密码:kiraisevil

在前面使用wpscan扫描的时候扫出来一个kira用户,而且在/home目录下,也有这么个用户

所以可以尝试切换用户

切换成功第一步先看有没有能以root身份运行的命令字

image-20230916165124887

发现kira用户有任意的权限

image-20230916165240520


DC-4最后也是靠sudo su提的权

sudo\su区别

总结

  • 多使用几个目录扫描工具,会有不一样的结果,
  • 从扫出来的目录中仔细找
  • wpscan就是专门扫这个CMS的工具,
  • 九头蛇爆破
  • 解码
http://www.yayakq.cn/news/805512/

相关文章:

  • 建设银行网站短信错误6次快普网站怎么做采购退货
  • 花店商城网站设计wordpress 注册表单
  • 单网页网站内容目前网站在初级建设阶段_需要大量数据丰富
  • 科讯cms 3g 网站设置专业网站建设品牌策划
  • 兰州学校网站建设网站域名如何影响seo
  • 邯郸网站建设维护李宁运动服网站建设规划书
  • 中国建设银行人才招聘网站山东网站建设哪家有
  • 电子商务网站总体规划的内容展厅设计施工
  • 新闻录入网站模板购物网站支付功能怎么做
  • mui做浏览器网站跳转墨客网站建设
  • 用树莓派做网站服务器lamp网站开发制作
  • 苏州外贸网站推广建设个网站
  • 百度快照推广排名惠州百度搜索优化
  • 网站建设电销话术开场白电子商务网站建设实训报告范文
  • 网站的轮播图怎么做app软件商店
  • 用php做的录入成绩的网站海口专业做网站
  • 网站设计制作全网优惠用dw做网站用什么主题比较好
  • 在家建设一个网站需要什么材料网站短链接生成
  • 深圳网站开发制作官网登录入口在哪里
  • 手游门户网站建设广州有什么互联网公司
  • 宝塔建站详细教程wordpress+站群软件
  • 硅胶东莞网站建设深圳品牌营销推广
  • 网站常用代码做欧美贸易的主要有哪些网站
  • 注销主体备案与网站备案表无锡企业自助建站系统
  • 建设网站桫椤在室内能办公室装修会计分录
  • 网站无收录的原因怎么夸一个网站开发公司
  • 自己搭建服务器网站开发软件wordpress无法预览
  • 开发网站的流程细节wordpress前台注册地址
  • 电子商务网站建设的背景湖南网站seo公司
  • 响应式网站费用南非网站域名