当前位置: 首页 > news >正文

广州市外贸网站建设服务机构手机网站建设文章

广州市外贸网站建设服务机构,手机网站建设文章,哪里学网站建设与管理,什么是所见即所得的网页制作工具一#xff0c;搭建环境 本次测试使用hackme的靶机 攻击为kali#xff08;192.168.30.130#xff09;与物理机 二#xff0c;信息收集 1.确定IP 先确定mac信息#xff0c;再搭配主机扫描确定靶机的IP地址 00:0C:29:D0:F5:74 确定靶机地址为 192.168.30.133 2.扫描靶机…一搭建环境 本次测试使用hackme的靶机 攻击为kali192.168.30.130与物理机 二信息收集 1.确定IP 先确定mac信息再搭配主机扫描确定靶机的IP地址 00:0C:29:D0:F5:74 确定靶机地址为 192.168.30.133 2.扫描靶机的端口 22 80端口开放 尝试访问 默认端口是登录页面 3.目录信息收集 使用dirb扫描 尝试访问这三个目录 第二个为登录页面 第三个为一个上传页面没找到上传按钮 三漏洞挖掘 1.登录页面 首先尝试弱口令破解 没有成功 先注册登录 2.用户页面 登录后发现有搜索框 尝试sql注入 确认存在sql注入 显而易见字段数为3 查看数据库 名称为webapphacking 查看表 -1 union select group_concat(table_name),2,3 from information_schema.tables where table_schemawebapphacking# 查看user表中的数据 -1 union select group_concat(user),group_concat(pasword),3 from users# 密码为MD5加密 解密 登录其中的 superadmin Uncrackable 发现文件上传 尝试上传phpinfo 上传后回到该页面 尝试访问 成功访问 四漏洞利用 依据上面上传phpinfo的步骤上传一句话木马 尝试连接 连接成功 拿到shell
http://www.hkea.cn/news/14567909/

相关文章:

  • 网站建设一百万中文网站建设公司
  • 网站建设流程王晴儿301网站重定向怎么做
  • 网站设计需要准备哪些知识wordpress 发布软件
  • 融资融券配资网站建设网站整站下载
  • 信息门户网站建设合同网站怎么开启gzip
  • 郑州网站设计制作价格如何用wordpress做视频网站
  • 山东网站建设公司深远互动 网站建设
  • 马鞍山网站制作公司二级域名做网址导航大全网站
  • 北理离线《网站开发与应用》做网站能赚钱
  • 地产网站开发未备案的网站 访问 hots
  • 四川超宇建设集团有限公司网站名字设计签名免费
  • 免费观看电视剧网站手机网站开发一个多少钱
  • 适合初学者做的网站天津seo外包团队
  • o2o网站建设最好公司排名中山外包网站设计
  • 提供网站设计收费标准什么网站可以做新闻听写
  • 单页的网站怎么做的建设工程施工范围
  • 沧州做网站西安优化官网公司
  • 深圳便宜建网站wordpress餐厅主题
  • 温州网站建设免费服务互联网推广品牌
  • ps插件国外网站ui设计面试题
  • 公司设计网站建设合同自己注册公司网站
  • 建设网站的条件如何看网站做没做推广
  • 哪里有营销型网站网站 安全 维护
  • 本地建站教程大方网站制作
  • 免费网站成品广州网页设计薪酬
  • 湖南备案网站建设方案书10岁一12岁的创意手工
  • 网站建设模块下载家装网站建设公司
  • 网站做微信支付成都房地产开发商排名
  • 要想做一个好网站需要多久仙游网站建设
  • 摄影网站开发背景怎么写上海近期大型招聘会