当前位置: 首页 > news >正文

wordpress黑色名片主题seo网站排名优化工具

wordpress黑色名片主题,seo网站排名优化工具,公众号怎么制作投票,做网站与做软件一,搭建环境 本次测试使用hackme的靶机 攻击为kali(192.168.30.130)与物理机 二,信息收集 1.确定IP 先确定mac信息,再搭配主机扫描确定靶机的IP地址 00:0C:29:D0:F5:74 确定靶机地址为 192.168.30.133 2.扫描靶机…

一,搭建环境

本次测试使用hackme的靶机

攻击为kali(192.168.30.130)与物理机

二,信息收集

1.确定IP

先确定mac信息,再搭配主机扫描确定靶机的IP地址

00:0C:29:D0:F5:74

确定靶机地址为 192.168.30.133

2.扫描靶机的端口

22 80端口开放

尝试访问

默认端口是登录页面

3.目录信息收集

使用dirb扫描

尝试访问这三个目录

第二个为登录页面

第三个为一个上传页面(没找到上传按钮)

三,漏洞挖掘

1.登录页面

首先尝试弱口令破解

没有成功

先注册登录

2.用户页面

登录后发现有搜索框 尝试sql注入

确认存在sql注入

显而易见字段数为3

查看数据库 名称为webapphacking

查看表 -1' union select group_concat(table_name),2,3 from information_schema.tables where table_schema='webapphacking'#

查看user表中的数据

-1' union select group_concat(user),group_concat(pasword),3 from users#

密码为MD5加密 解密

登录其中的 superadmin Uncrackable

发现文件上传

尝试上传phpinfo

上传后回到该页面 尝试访问

成功访问

四,漏洞利用

依据上面上传phpinfo的步骤,上传一句话木马

尝试连接

连接成功 拿到shell

http://www.hrbkazy.com/news/41514.html

相关文章:

  • 建英文网站费用网络维护公司
  • 佛山最好的网站建设站长工具seo综合查询收费吗
  • 移动端h5页面开发流程搜索seo神器
  • 制作图片用什么软件引擎优化seo是什么
  • 网站后台可视化编辑企业建站模板
  • 石家庄定制网站建设多少钱网站建设需要多少钱?
  • 怎么做网站的sitemap北京首页关键词优化
  • 免费风景视频素材下载外包seo服务口碑好
  • 怎么做中英文版网站站内关键词排名软件
  • app开发公司 杭州扬州网络优化推广
  • 网站怎么创建自己的网站公司关键词排名优化
  • 如何在电脑上建立网站市场营销毕业后找什么工作
  • 电子商务网站开发综合实训报告友情链接网站源码
  • 设计网站页面的作文人大常委会委员长
  • 网站流量评价有哪几方面百度指数查询移民
  • asp.net网站建设教程新手怎么推广自己的店铺
  • 素材网站源码免费的h5制作网站
  • 网站建设费用表保定网站推广公司
  • 如何让人帮忙做网站企业网站模板源码
  • asp sql做学生信息网站企业网站免费制作
  • 著名设计网站阿里巴巴logo
  • 网站建设找哪个谈谈你对seo概念的理解
  • 做网站公司的未来bilibili推广网站
  • 聊城网站建设费用如何提高网站排名
  • 网站建设人员需求足球直播在线直播观看免费cctv5
  • 看优秀摄影做品的网站网页设计与制作软件有哪些
  • 物流网站平台建设网址导航推广
  • 手机浏览器网站开发工具拍照搜索百度识图
  • 唐河网站建设引流app推广软件
  • 企业网站建设的必要性免费推广软件下载