当前位置: 首页 > news >正文

保山市城乡建设局网站全网万能搜索引擎

保山市城乡建设局网站,全网万能搜索引擎,携程网站用js怎么做,网站模板ftp1 信息收集 1.1 扫描靶机IP 1.2 收集靶机的端口开放情况 1.3 探测靶机网站的目录 1.4 发现可疑网站 1.5 打开可疑网站 2 渗透 2.1 使用BP获取请求 2.2 使用工具403bypasser.py探测可疑网页 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问 2.4 添加之后转发&#xff…

1 信息收集

  • 1.1 扫描靶机IP

在这里插入图片描述


  • 1.2 收集靶机的端口开放情况

在这里插入图片描述


  • 1.3 探测靶机网站的目录

在这里插入图片描述


  • 1.4 发现可疑网站

在这里插入图片描述


  • 1.5 打开可疑网站

在这里插入图片描述


2 渗透

  • 2.1 使用BP获取请求

在这里插入图片描述


  • 2.2 使用工具403bypasser.py探测可疑网页

在这里插入图片描述


  • 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问

在这里插入图片描述


  • 2.4 添加之后转发,成功访问

在这里插入图片描述


  • 2.5 对密码进行爆破

在这里插入图片描述


  • 2.6 爆破成功,账号密码为admin

在这里插入图片描述


  • 2.7 进入网站

在这里插入图片描述


  • 2.8 编写php,修改后修改文件尾缀为.php.png

在这里插入图片描述


  • 2.9 上传文件,并在请求中将上传文件尾缀修改为.php

在这里插入图片描述


  • 2.10 成功上传

在这里插入图片描述


  • 2.11 查看上传目录

在这里插入图片描述


  • 2.12 使用中国蚁剑访问上传文件的位置,连接到网站(注意在这里要添加请求的头部信息)

在这里插入图片描述


3 提权和获取flag值

  • 3.1 查看/home下的user.txt文件

在这里插入图片描述


  • 3.2 解码后得到ssh登录信息

在这里插入图片描述


  • 3.3 使用获取到的ssh信息进行登录

在这里插入图片描述


  • 3.4 查看可使用的命令,发现全部都可以使用,转换到root用户

在这里插入图片描述


  • 3.5 查看root目录下的root.txt文件

在这里插入图片描述


  • 3.6 解码获取flag值

在这里插入图片描述

http://www.15wanjia.com/news/16968.html

相关文章:

  • linux下装wordpress潍坊seo按天收费
  • 找做网站公司需要注意什么条件西安计算机培训机构排名前十
  • 东莞企业做网站全网整合营销外包
  • 深圳英文网站开发公司郑州营销型网站建设
  • 网站的建设时间抖音搜索seo排名优化
  • 网站收录怎么提高百度推广竞价
  • 昌平b2c网站制作价格如何成为百度广告代理商
  • 企业形象广告设计网站seo检测工具
  • 网站开发工程师岗位职责百度热门排行榜
  • 旅游网站的导航怎么做成都私人网站建设
  • 网站建设开发服务费怎么做分录网站优化推广排名
  • 住房新建网站全网营销公司
  • 网站被降权恢复中国职业培训在线官网
  • wordpress 底部导航菜单北京外贸网站优化
  • php开源公司网站网络推广方法有哪几种
  • 美女与男生在床上做羞羞的事网站西安网络推广公司网络推广
  • 系统网站哪个好百度搜索入口
  • 建设一个微网站要花多少钱深圳网站建设公司排名
  • 做一网站需要哪些语言竞价推广返点开户
  • 网站备案格式网络营销推广方案
  • 天津网站建设怎么样2022国内外重大新闻事件10条
  • 用来查数据的网站怎么建设全媒体广告投放平台
  • 高校网络网站建设意义及措施seo搜索引擎优化价格
  • 网站制作国际连锁淘宝代运营
  • 如何优化基础建站苏州新闻今天最新消息新闻事件
  • 网站是做响应式还是自适应的好岳阳seo快速排名
  • 建设宣传网站的必要性国外免费舆情网站有哪些软件
  • 哪些网站设计的好seo网站推广报价
  • 怎么免费建网站政府免费培训 面点班
  • 摄影作品欣赏网站搜索引擎 磁力吧