当前位置: 首页 > news >正文

秀山网站建大学网站建设论文

秀山网站建,大学网站建设论文,网站云空间大小,有没有做丝网的网站呀打开靶场 查看页面源代码,最下面有一个注释,提供了一个网址 vmlist.github.io,我们去访问一下 这里是一个github页面,提供攻防虚拟机的下载,对我们解题并没有什么有用的信息,我们再去扫描端口 发现只有80端…

打开靶场

查看页面源代码,最下面有一个注释,提供了一个网址 vmlist.github.io,我们去访问一下

这里是一个github页面,提供攻防虚拟机的下载,对我们解题并没有什么有用的信息,我们再去扫描端口

发现只有80端口是我们可以正常访问的,那么我们再去扫描域名

经过多次访问,只有上面这两条对我们有用

robots.txt中下面提到了别忘记了加上.zip扩展到你的dir-brute

我们开始爆破,输入

python3 dirsearch.py -u http://192.168.95.145/ -e php -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 20 

出来了一个spammer文件,去访问一下

下载了一个压缩包,解压需要密码,我们还需要去尝试爆破

把压缩包放到kali中,使用fcrackzip来爆破,或者使用john爆破,这里我使用john爆破

输入

zip2john spammer.zip  >  password.txt

在输入

john password.txt

得到了密码myspace4

再去解压spammer.zip

unzip spammer.zip

看到了有一个creds.txt

cat这个文件

得到了一个账号密码mayer:lionheart ,我们去后台登录

翻了半天,找到了一个文件上传的地方

我们试试可不可以上传一个木马来拿到shell

发现上传成功,尝试访问一下,经过多次尝试,我们发现访问成功了

用蚁剑连一下,连接成功

http://www.bjxfkj.com.cn/article/108329.html

相关文章:

  • 做的单页html怎么放网站网站推广建设阶段
  • 网站维护内容和方法企业管理系统软件公司
  • 登录中国沈阳网站广州番禺怎么读
  • 东南亚cod建站系统wordpress密码访问插件
  • 做网站一般要了解哪些国外psd免费下载网站
  • 网站优化种类网络经营许可证查询
  • 男女做暖网站是什么意思常州抖音seo
  • 提供网站技术东莞品牌型网站建设
  • 二级域名免费注册网站做网课网站
  • 网站轮播广告动画怎么做的物流公司哪个最便宜
  • 咸阳网站建设公司哪家好wordpress裁剪插件
  • 湖南做网站 安全还踏实磐石网络沈阳今天刚刚发生的新闻
  • 北京中小企业建站价格天津市市建设与管理局网站
  • 天津做手机网站建设网店代运营收费标准
  • 宜城网站开发小程序开发制作服务商
  • 北京做公司网站自建网站的劣势
  • 义乌联合加工网东莞seo快速排名
  • 企业电子商务网站建设规划报告个人简历范文100字
  • 根据描述生成图片的网站网页制作的基本步骤视频
  • 街舞舞团公司做网站制作一个网站怎么架构
  • 网站建设开发数据库住房和建设部执业资格注册中心网站
  • 南阳高端网站建设前程无忧官网
  • 宁波全网营销型网站建设如何在社交网站上做视频推广
  • 网站域名审核时间网红营销分析
  • 网站更换服务器 seo外贸假发 网站
  • 无锡新区建设局网站龙岩kk网手机版
  • 常用的网站类型有哪些阳江网络推广公司
  • 网站规划与建设与安全管理html界面设计
  • wordpress网站速度做的好的微信商城网站
  • 网站 维护方案如何在国外推广自己的网站