当前位置: 首页 > news >正文

做网站建设销售途径seo关键词挖掘工具

做网站建设销售途径,seo关键词挖掘工具,创业ppt模板免费,友链目录网前言 本题一共八个flag,主要是为了练习内网渗透的思路。 解题思路 首先给了一个站长之家-模拟蜘蛛爬取,这个以前见到过,存在sstf漏洞,直接读取文件。 file:///flag既然是要内网渗透,那肯定要看/etc/hosts。 file:…

前言

本题一共八个flag,主要是为了练习内网渗透的思路。

解题思路

首先给了一个站长之家-模拟蜘蛛爬取,这个以前见到过,存在sstf漏洞,直接读取文件。

file:///flag

image-20230401151523662

既然是要内网渗透,那肯定要看/etc/hosts。

file:///etc/hosts

image-20230401151604719

爆破192.168.0.2端口,发现存在192.168.0.10,是一个被黑的页面。

image-20230401151701056

尝试访问shell文件,发现shell.php可命令执行。

image-20230401151752137

想传入一句话木马连接蚁剑,首先需要内网穿透开启代理,利用wget将所需要的文件下载上去。

image-20230401151905244

然后启动frpc服务,需要先在vps上启动frps,代理连接后即可传入一句话木马来连接蚁剑。

命令:
vps ./frps -c frps.ini (先运行)
靶机 ./frpc -c frpc.ini

frpc.ini配置文内容

[common]
server_addr = vps
server_port = 7000[socks5]
type = tcp 
remote_port = 7001
plugin = socks5

image-20230401152328331

在html下和根目录下各有一个flag。

然后上传fscan扫描10.10.0.0/24和192.168.0.0/24。

192.168.0.138为分数查询系统,存在sql注入。

4 union select 1,2,3,(select+*+from+flag)#

在192.168.0.250中存在登录框,登录成功后并无回显,最后xxe尝试成功,在html下和根目录下各有两个flag。

image-20230401152851242

又在10.10.0.22中发现bugku管理页面,存在admin.php后台。

admin admin登陆成功。

发现有文件上传功能且没有过滤,可直接传入一句话木马,在html目录和根目录下各有两个flag。

image-20230401153217305
因为环境已经到时,不想再用20金币开启,所以后边写的较简略。

http://www.yayakq.cn/news/966106/

相关文章:

  • opencart做外贸网站怎样做歌手的网站
  • 网站开发需要什么东西中山石岐网站建设
  • 搜索引擎网站的搜素结果有何区别深圳十大平面设计公司排名
  • 建设银行网站未响应有什么页游传奇平台好
  • 网站建设的格式三明seo优化
  • php网站有点自己如何做购物网站
  • 好用的建筑设计网站网站开发技术的背景
  • 做plc课程设计的网站重庆建设工程安全监督信息网官网
  • 在北京做网站制作一个月多少钱收录平台
  • 企业培训网站模板做网站要什么知识条件
  • 梧州专业网站推广wordpress网站维护
  • 中国公路建设行业协会网站上wordpress二次元博客模板
  • 手机版网站模板下载国外WordPress主题速度慢
  • 周口网站设计制作平台类网站开发
  • 网站建设中建设网站多少钱 郑州
  • 沈阳网站建设 龙兴科技图片点击切换网站模板
  • 免费网站推广文章高德地图搜不到国外吗
  • 莱芜网站排名价格百度收录好的免费网站
  • 有了网站的域名下一步怎么做深圳网站建设定制开发
  • 岳麓做网站的公司怎么做谷歌这样的网站
  • 网站制作哪里可以做互联网创业项目怎么推广
  • 网站建设工作内容奉贤网站建设哪家好
  • 西安网站开开发事业单位网站建设费科目
  • 建设网站选题应遵循的规则北京建站程序
  • vip影视网站怎么做的男女做羞羞的视频网站
  • 做任务得佣金的网站wordpress 邮件服务
  • 行政单位门户网站建设方案主机做网站服务器
  • 网站怎么做多级菜单广州市建设工程安全监督站网站
  • 西青做网站装饰工程施工进度计划表
  • 网站不足之处wordpress中文版没有繁体字