当前位置: 首页 > news >正文

如何利用视频网站做数字营销推广app营销策划方案

如何利用视频网站做数字营销推广,app营销策划方案,人民日报官网疫情最新新闻,电子商务网站建设陈建祥防御阶段 感觉打了几次awd,前面阶段还算比较熟练 1.ssh连接 靶机登录 修改密码 [root8 ~]# passwd Changing password for user root. New password: Retype new password: 2.xftp连接 备份网站源码 我觉得这步还是非常重要的,万一后面被删站。。…

防御阶段

感觉打了几次awd,前面阶段还算比较熟练

1.ssh连接 靶机登录

修改密码

[root@8 ~]# passwd
Changing password for user root.
New password: 
Retype new password: 

 2.xftp连接

备份网站源码

 我觉得这步还是非常重要的,万一后面被删站。。

3.mysql修改密码

因为直接连接数据库没连上,所以要找数据库密码

在down下来的源码里面找到了phpMyAdmin配置文件config.inc.php

连接上

修改

mysql -uroot -pALTER USER 'root'@'localhost' IDENTIFIED BY 'sjhgjdijh';

方法一: 使用set password命令

提示你输入当前root密码,默认为空,直接回车就可以了.

格式: mysql> set password for 用户名@localhost=password('新密码');*例子: mysql> set password for root@localhost=password('sjhgjdijh');这里password('666')中的password会自动进行加密.


方法二:使用mysqladmin 执行管理操作的客户端程序

格式: C:\Users\Administrator>mysqladmin -u用户名 -p旧密码 password 新密码例子: C:\Users\Administrator>mysqladmin -uroot -p666 password**** 新密码(也可以不输入,直接回车,提示的时候再输入,这样会安全些,别人无法通过dos下的doskey/history查看到你的新密码)Warning: Using a password on the command line interface can be insecure.就是安全提示


方法三: update直接修改mysql库中的user表
 

use mysqlmysql> update user set password=password('888') where user='root'; Query OK, 2 rows affected (0.00 sec) Rows matched: 3 Changed: 2 Warnings: 0mysql> flush privileges; Query OK, 0 rows affected (0.00 sec)

4.查杀

d盾

seay源 相当多了

5.上waf

GitHub - RuoJi6/awd_ruoji_waf

 但是打的时候没什么收获

6.网站防护

1)查看新增文件,删掉

# find ./ -cmin -30

2)删除不死码

# vim killshell.sh

# chmod 777 killshell.sh

# nohup ./killshell.sh &

#!/bin/bashwhile truedorm -rf xxx.phpdone

3)发现网站页面有漏洞

# echo  > xxx.php

攻击阶段

1.主机发现

直接网上随便找了脚本 修改一下

import requests
from concurrent.futures import ThreadPoolExecutor
import ref = open("host.txt", "w")def get_ip(url):resp = requests.get(url)status = resp.status_codeif status == 200:f.write(url + "\n")print(url)url = []
for i in range(1, 255):url.append("http://192-168-1-" + str(i) + ".pvp3801.bugku.cn")
with ThreadPoolExecutor(max_workers=100) as executor:executor.map(get_ip, url)

 2.攻击

发现弱口令登录

sql注入,文件上传

看到rememberme 猜是shiro

总结

本次awd 最前面还是挺顺的,后面查杀代码审计能力很弱

然后只会盲打,也不知道怎么打,后面时间也不够了

不会攻击

http://www.hrbkazy.com/news/51966.html

相关文章:

  • 注册公司那家网站做的比较好会计培训班哪个机构比较好
  • 为什么网站开发这么便宜软件推广平台有哪些?哪个比较好
  • 博海博海网站建设培训机构优化
  • 黄骅58同城最新招聘信息seo点击排名软件营销工具
  • 营销型企业网站建设包括什么百度联盟一天多少收入
  • 中国十佳网站建设公司互联网广告投放代理公司
  • eclipse jsp 网站开发上海发布微信公众号
  • 苏州做企业网站建设看b站视频下载软件
  • 微信小程序怎么做网站seo网站推广技术
  • 西安网站建设 盈科济南seo快速霸屏
  • 2008系统怎么搭建多个网站防城港网站seo
  • wp做音乐网站必备必应搜索引擎国际版
  • 牛商的网站后台百度提交网址
  • it培训机构贷款骗局莆田关键词优化报价
  • 成都网站建设市场数据营销
  • 做网站和网站页面设计网站建站公司
  • 造价员建设部网站网络营销模式有哪些?
  • 法院建设门户网站情况搜狗收录提交
  • 深圳专业专业网站设计公司河北百度seo
  • vps推荐网站改版seo建议
  • 赚钱游戏排行榜第一名网站百度seo关键词优化
  • 站长查询seo是什么意思热门关键词
  • 网站建设公司怎么赚钱成都关键词优化平台
  • wordpress 禁用手机百度seo公司兴田德润
  • 台州做网站的电话汕头seo优化公司
  • 有域名 有主机 怎么建设网站重庆seo技术教程
  • 如何做网站联盟seo综合检测
  • 新乡网站建设费用国外搜索引擎有哪些
  • 大型网站有哪些用php做的地推推广平台
  • wordpress文章点击数官网优化 报价