当前位置: 首页 > news >正文

用别人的照片做网站自己做网站stri

用别人的照片做网站,自己做网站stri,全国做临期进口食品的网站,做一个个人网页多少钱OSCP系列靶机—BTRsys-2.1 原文转载已经过授权 原文链接#xff1a;Lusen的小窝 - 学无止尽#xff0c;不进则退 (lusensec.github.io) 一、主机发现 二、端口扫描 1、快速扫描 2、全端口扫描 3、服务系统探测 4、漏洞探测 80端口扫到了一些目录#xff0c;有wordpress框…OSCP系列靶机—BTRsys-2.1 原文转载已经过授权 原文链接Lusen的小窝 - 学无止尽不进则退 (lusensec.github.io) 一、主机发现 二、端口扫描 1、快速扫描 2、全端口扫描 3、服务系统探测 4、漏洞探测 80端口扫到了一些目录有wordpress框架和robots.txt 文件以及易受DOS攻击 三、ftp信息收集 输入binary进入二进制模式 啥也没有肯定没这么容易尝试文件上传 也失败了暂时收集到这里 四、HTTP信息收集 1、首页 2、目录扫描 3、wordpress信息收集 4、wpscan 扫描用户名 wpscan --url http://192.168.31.69/wordpress/ --enumerate u 有btrisk和admin两个用户cewl 收集密码信息 cewl http://192.168.31.69/wordpress/ -w pass.txt 5、对收集的用户名进行爆破 wpscan --url http://192.168.31.69/wordpress/ -P pass.txt --usernames user.txt没有发现密码使用其他的字典进行爆破 找到admin 的密码admin 登陆成功 五、Getshell 在后台对wordpress 的主题进行编辑 改成php反弹shell代码进行监听 获取shell 六、权限提升 1、提权到btrisk 1、信息收集 查看历史命令的时候发现了数据库root 的密码 2、数据库查看 对wordpress数据库进行查看 这个btrisk跟靶机中普通用户的名字一样密码进行md5解密 ssh连接提权到btrisk 2、提权到root sudo滥用提权 原文转载已经过授权 更多文章请访问原文链接Lusen的小窝 - 学无止尽不进则退 (lusensec.github.io)
http://www.hkea.cn/news/14293287/

相关文章:

  • 杭州滨江网站建设微信小程序注册费用
  • 上海网站建设市场分析怎样给自己的店做网站
  • 智能网站排名优化手机网站建设维护协议
  • 网站开发转包协议wordpress 多的模板
  • 营销网站运营的基本环节江苏专业的网站建设
  • 站长工具之家seo查询工程公司招聘
  • 无锡设计网站小程序 wordpress打包
  • 常用的网站开发如何建设内部网站
  • 网站建设哪种语言好wordpress it模板
  • 无锡做网站选优易信二维码插件wordpress
  • 安徽公司网站建设wordpress安装第二步
  • 网站后台补丁如何做wordpress批量导入用户
  • 怎么用小旋风网站建设教程上海加强旅游住宿业与商业场所
  • 可以做热图的工具网站设计素材网站花瓣
  • 内容转载的网站怎么做公司网站开发
  • 购物网站最重要的功能北京装饰公司前十名
  • 保险代理做的比较好的网站网站 域名空间 调试
  • 如何上传ftp网站程序珠海网站建设专业设计
  • 龙门城乡规划建设局网站wordpress底部自豪
  • 深圳招聘网站开发wordpress 主页修改
  • 山东省专业群建设网站网站建设公司ejiew
  • 做虚拟货币交易网站一级A做爰片安全网站
  • 自己电脑做服务器网站吗pda智能巡检系统
  • 南京网站制作百家号商务网站建设与维护 课件
  • 奉化网站建设报价用c 实现网站开发
  • 英文网站标题字体科技公司网站制作模板
  • 甘肃省网站备案优化大师怎么强力卸载
  • 网站建设公司推广方式科技软件公司网站模板
  • 网站流量团队房地产客户管理系统有哪些
  • 网络服务的重要性网站优化营销