当前位置: 首页 > news >正文

温州建站方案谷歌广告推广怎么做

温州建站方案,谷歌广告推广怎么做,天津建站平台,wordpress自定义类型1 信息收集 1.1 扫描靶机IP 1.2 收集靶机的端口开放情况 1.3 探测靶机网站的目录 1.4 发现可疑网站 1.5 打开可疑网站 2 渗透 2.1 使用BP获取请求 2.2 使用工具403bypasser.py探测可疑网页 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问 2.4 添加之后转发&#xff…

1 信息收集

  • 1.1 扫描靶机IP

在这里插入图片描述


  • 1.2 收集靶机的端口开放情况

在这里插入图片描述


  • 1.3 探测靶机网站的目录

在这里插入图片描述


  • 1.4 发现可疑网站

在这里插入图片描述


  • 1.5 打开可疑网站

在这里插入图片描述


2 渗透

  • 2.1 使用BP获取请求

在这里插入图片描述


  • 2.2 使用工具403bypasser.py探测可疑网页

在这里插入图片描述


  • 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问

在这里插入图片描述


  • 2.4 添加之后转发,成功访问

在这里插入图片描述


  • 2.5 对密码进行爆破

在这里插入图片描述


  • 2.6 爆破成功,账号密码为admin

在这里插入图片描述


  • 2.7 进入网站

在这里插入图片描述


  • 2.8 编写php,修改后修改文件尾缀为.php.png

在这里插入图片描述


  • 2.9 上传文件,并在请求中将上传文件尾缀修改为.php

在这里插入图片描述


  • 2.10 成功上传

在这里插入图片描述


  • 2.11 查看上传目录

在这里插入图片描述


  • 2.12 使用中国蚁剑访问上传文件的位置,连接到网站(注意在这里要添加请求的头部信息)

在这里插入图片描述


3 提权和获取flag值

  • 3.1 查看/home下的user.txt文件

在这里插入图片描述


  • 3.2 解码后得到ssh登录信息

在这里插入图片描述


  • 3.3 使用获取到的ssh信息进行登录

在这里插入图片描述


  • 3.4 查看可使用的命令,发现全部都可以使用,转换到root用户

在这里插入图片描述


  • 3.5 查看root目录下的root.txt文件

在这里插入图片描述


  • 3.6 解码获取flag值

在这里插入图片描述

http://www.yayakq.cn/news/229782/

相关文章:

  • 兰溪市建设局官方网站个人怎么交养老保险
  • 四川网站开发制作北京网站建设公
  • 合阳县建设局网站游戏推广员拉人犯法吗
  • 信息管理的基本原理分析网站建设wordpress清空演示数据库
  • 东莞营销型高端网站建设社区网站建设
  • 做爰全过程网站免费的视频教程手机百度2022年新版本下载
  • 网站服务费一年多少钱wordpress无法找到页面
  • 南头外贸网站建设公司苏州关键词排名系统
  • 东莞专业网站推广平台tamed wordpress插件汉化
  • 官网网站设计费用萍乡网站建设萍乡
  • 建设银行网站怎么查余额h5手机网站开发demo
  • 工作室主题网站模板种子网站开发多少钱
  • 如何做免费网站制作购物网站模板代码
  • 做国外网站什么好个人简历在线制作
  • 良匠网站建设安徽省建设工程管理信息网
  • 学生作业 制作一个网站手机怎么制作网站教程视频教程
  • 广州网站建设互广电子商务网站设计思路
  • 网站内容优化方法有哪些内容网站建设和假设
  • 国内php开发的电商网站有哪些wordpress拖拽式
  • 好看的手机网站模板免费下载正规的网络分销平台有哪些
  • 有自己网站好处加强机构编制网站建设力度
  • 湖北专业网站建设耗材网站建设:上海珍岛
  • 网站建设叁金手指花总8做生物卷子的网站
  • 做设计接私活的网站女生做seo网站推广
  • 做海淘的网站正规的微信推广平台
  • 做网站用服务器wordpress 文章签名
  • 网站用户黏度表现在代理网站在线
  • 保定建设工程信息网站国外哪些网站有黄图
  • 东莞三合一网站制作软文发稿网站
  • 西充县建设路小学网站襄阳市住房和城乡建设局网站