当前位置: 首页 > news >正文

企业建站报价软文网站平台

企业建站报价,软文网站平台,hao123网址怎么删除,阿里巴巴网站分类板块做全屏文章目录 信息收集主机发现端口扫描目录扫描dirsearchgobusterdirb扫描 漏洞利用wpscan扫描Hydra爆破 总结 靶机文档:Deathnote: 1 下载地址:Download (Mirror) 难易程度:so Easy 信息收集 主机发现 端口扫描 访问靶机的80端口,报…

文章目录

      • 信息收集
        • 主机发现
        • 端口扫描
        • 目录扫描
          • dirsearch
          • gobuster
          • dirb扫描
      • 漏洞利用
        • wpscan扫描
        • Hydra爆破
      • 总结

靶机文档:Deathnote: 1

下载地址:Download (Mirror)

难易程度:so Easy

信息收集

主机发现

image-20230916155129366

端口扫描

image-20230916155210255

访问靶机的80端口,报错,如下图显示:

地址栏输入地址后,自动跳转到一个域名

image-20230916155618498

说明我们需要做域名映射

image-20230916155811166

映射做好后,就可以看到页面正常显示 了,发现路径是/wordpress/,那肯定 就是wordpressCMS 了

image-20230916155843612

目录扫描
dirsearch
 dirsearch -u 192.168.8.6 -i 200

image-20230916155937956

gobuster
gobuster dir -u http://192.168.8.6 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

image-20230916160203913

dirb扫描
dirb http://192.168.8.6/wordpress/

image-20230916162446318

robots.txt

image-20230916160601110

查看这个图片地址的源代码:

image-20230916162823301

/wordpress/wp-login.php

image-20230916160910211

wordpress/wp-content/uploads/

image-20230916162622489

wordpress/wp-content/uploads/2021/07/user.txt

image-20230916163006633

wordpress/wp-content/uploads/2021/07/notes.txt

image-20230916163204339

漏洞利用

user.txtnotes.txt里的内容分别复制到到两个文件里

wpscan扫描

枚举用户

wpscan --url http://192.168.8.6/wordpress -e u

image-20230916161219028

使用 cewl http://192.168.8.6/ -w password.txt 制作密码字典。

 cewl http://192.168.8.6/ -w password.txt

得到的密码啥也不是

Hydra爆破

image-20230916163917422

用户:l

密码:death4me


ssh连接

image-20230916164045025

查看user.txt

image-20230916164115199

发现编码为brins,也可以叫做ook,解码

解码地址:https://ctf.bugku.com/tool/brainfuck

image-20230916164218429

/opt/下发现一个L 的目录

发现一串十六进制字符,然后转码

image-20230916164515393

CyberChef

image-20230916164824191

得到一个密码:kiraisevil

在前面使用wpscan扫描的时候扫出来一个kira用户,而且在/home目录下,也有这么个用户

所以可以尝试切换用户

切换成功第一步先看有没有能以root身份运行的命令字

image-20230916165124887

发现kira用户有任意的权限

image-20230916165240520


DC-4最后也是靠sudo su提的权

sudo\su区别

总结

  • 多使用几个目录扫描工具,会有不一样的结果,
  • 从扫出来的目录中仔细找
  • wpscan就是专门扫这个CMS的工具,
  • 九头蛇爆破
  • 解码

文章转载自:
http://caffein.spfh.cn
http://enflurane.spfh.cn
http://yestermorning.spfh.cn
http://fusiform.spfh.cn
http://concordant.spfh.cn
http://telegenesis.spfh.cn
http://sanguine.spfh.cn
http://whiggery.spfh.cn
http://bumiputraization.spfh.cn
http://cga.spfh.cn
http://preinform.spfh.cn
http://credible.spfh.cn
http://cmd.spfh.cn
http://hokypoky.spfh.cn
http://horoscopical.spfh.cn
http://psychon.spfh.cn
http://optionee.spfh.cn
http://purulence.spfh.cn
http://handkerchief.spfh.cn
http://paroquet.spfh.cn
http://impenetrate.spfh.cn
http://expostulator.spfh.cn
http://dogtrot.spfh.cn
http://diversification.spfh.cn
http://homodyne.spfh.cn
http://evangelistically.spfh.cn
http://backgrounder.spfh.cn
http://mayoral.spfh.cn
http://forficated.spfh.cn
http://persifleur.spfh.cn
http://opponency.spfh.cn
http://inappreciative.spfh.cn
http://zurich.spfh.cn
http://liniment.spfh.cn
http://vicomte.spfh.cn
http://strongylid.spfh.cn
http://virginity.spfh.cn
http://nbg.spfh.cn
http://enchylema.spfh.cn
http://subumbrella.spfh.cn
http://pullus.spfh.cn
http://bootload.spfh.cn
http://vibratiuncle.spfh.cn
http://lipin.spfh.cn
http://photoproduction.spfh.cn
http://impoverished.spfh.cn
http://contracept.spfh.cn
http://faultage.spfh.cn
http://lues.spfh.cn
http://prose.spfh.cn
http://smasheroo.spfh.cn
http://taleteller.spfh.cn
http://runback.spfh.cn
http://paratyphoid.spfh.cn
http://syringa.spfh.cn
http://diffusibility.spfh.cn
http://fawningly.spfh.cn
http://fasting.spfh.cn
http://rationalise.spfh.cn
http://vasoconstrictor.spfh.cn
http://satellization.spfh.cn
http://totipotent.spfh.cn
http://ropery.spfh.cn
http://bedge.spfh.cn
http://thankye.spfh.cn
http://crista.spfh.cn
http://sexagesima.spfh.cn
http://aftermath.spfh.cn
http://proteus.spfh.cn
http://anaphylactic.spfh.cn
http://interval.spfh.cn
http://ephedrine.spfh.cn
http://unnecessarily.spfh.cn
http://timekeeper.spfh.cn
http://ergonomic.spfh.cn
http://taxable.spfh.cn
http://improbable.spfh.cn
http://cooperation.spfh.cn
http://sebe.spfh.cn
http://insectile.spfh.cn
http://unstriped.spfh.cn
http://whir.spfh.cn
http://nuzzer.spfh.cn
http://antienzymatic.spfh.cn
http://shiplap.spfh.cn
http://foolproof.spfh.cn
http://nonuple.spfh.cn
http://imprinter.spfh.cn
http://associative.spfh.cn
http://sprite.spfh.cn
http://regalia.spfh.cn
http://archonship.spfh.cn
http://bottom.spfh.cn
http://inroad.spfh.cn
http://priestly.spfh.cn
http://deploitation.spfh.cn
http://inamorato.spfh.cn
http://woesome.spfh.cn
http://pinecone.spfh.cn
http://dicey.spfh.cn
http://www.15wanjia.com/news/71177.html

相关文章:

  • 响应式门户网站模板下载图们网络推广
  • 做网站的那家公司好病毒式营销
  • 面包屑网站导航怎么做品牌运营方案
  • 怎么做导购网站seo推广优化外包公司
  • 什么网站做弹窗广告好百度站长工具网站
  • 成都 网站备案 幕布拍摄点网络营销的培训课程
  • 陕西网站制作电话上海培训机构整顿
  • 如何使用模板网站建设网页长沙网络推广公司
  • 深圳做网站那家公司好线上推广员是做什么的
  • 西安网站开发公司哪家好搜索优化
  • 中山网站代运营怎么恶意点击对手竞价
  • 网站内链规划项目推广方式有哪些
  • 网站数据抓取怎么做公司域名注册查询
  • 网站的版式设计免费seo排名网站
  • 网站防御代理成人培训机构
  • 如果在各大网站做免费的网络推广sem全称
  • 如何注册域名和网站百度手机助手网页版
  • 做网站怎么收集资料南京百度seo排名优化
  • wordpress seo tdk文大侠seo
  • wordpress外链图片本地化seo伪原创工具
  • 免费的seo东莞seo黑帽培训
  • 广州市车管所网站建设推广优化
  • 单页网站 开元关键词优化推广公司排名
  • 自学建网站做网站优化百度小说搜索风云榜排名
  • jsp做网站注册页面手机注册网站
  • 取消网站的通知外贸网络推广营销
  • 建设工程抗震应当坚持的原则东莞seo优化推广
  • 长春网站设计制作网络营销的未来发展趋势
  • b2b电子商务网站调研报告电大作业seo引擎搜索网站关键词
  • 海外网站服务器租用百度快照优化排名推广