当前位置: 首页 > news >正文

网站新闻中心模版网页制作基础考什么

网站新闻中心模版,网页制作基础考什么,win7asp+sql server 2008做网站,asp网站搭建工具一#xff0c;搭建环境 本次测试使用hackme的靶机 攻击为kali#xff08;192.168.30.130#xff09;与物理机 二#xff0c;信息收集 1.确定IP 先确定mac信息#xff0c;再搭配主机扫描确定靶机的IP地址 00:0C:29:D0:F5:74 确定靶机地址为 192.168.30.133 2.扫描靶机…一搭建环境 本次测试使用hackme的靶机 攻击为kali192.168.30.130与物理机 二信息收集 1.确定IP 先确定mac信息再搭配主机扫描确定靶机的IP地址 00:0C:29:D0:F5:74 确定靶机地址为 192.168.30.133 2.扫描靶机的端口 22 80端口开放 尝试访问 默认端口是登录页面 3.目录信息收集 使用dirb扫描 尝试访问这三个目录 第二个为登录页面 第三个为一个上传页面没找到上传按钮 三漏洞挖掘 1.登录页面 首先尝试弱口令破解 没有成功 先注册登录 2.用户页面 登录后发现有搜索框 尝试sql注入 确认存在sql注入 显而易见字段数为3 查看数据库 名称为webapphacking 查看表 -1 union select group_concat(table_name),2,3 from information_schema.tables where table_schemawebapphacking# 查看user表中的数据 -1 union select group_concat(user),group_concat(pasword),3 from users# 密码为MD5加密 解密 登录其中的 superadmin Uncrackable 发现文件上传 尝试上传phpinfo 上传后回到该页面 尝试访问 成功访问 四漏洞利用 依据上面上传phpinfo的步骤上传一句话木马 尝试连接 连接成功 拿到shell
http://www.laogonggong.com/news/139007.html

相关文章:

  • 手机电子商务网站建设问卷调查wordpress默认设置页面
  • 我负责与你们公司网站建设的沟通做网站要先买域名吗
  • 网站用什么语言职业培训机构哪家最好
  • 怎么在濮阳网站做宣传深圳ui设计公司
  • 衣联网和一起做网站 哪家强阿里云网页版入口
  • 成都网站优化公司哪家好建设工程有限公司 网站
  • 郑州交通建设投资有限公司网站徐州做网站公司哪家好
  • 百度竞价关键词价格查询工具刷移动关键词优化
  • 在网站后台做网页如何建立网站平台的步骤
  • 手机可以访问的网站怎么做性价比高的seo网站优化
  • 北京备案网站负责人wordpress仿安卓主题
  • 网站做ppt模板外贸品牌推广公司
  • 响应式网站建设机构泰安58
  • 成都网站建设公司高新新华路网站建设
  • 官方网站找oem做洗发水厂家网站建设 设计那种连接线厂家
  • 门户网站对应序号是什么商贸网站源码
  • 公司建网站多少钱合适如何下载ppt模板免费
  • 深圳网站开发公司安庆注册公司
  • 网上商城建设 网站定制开发在家帮别人做网站赚钱吗
  • 做明星同款的网站改革开放40周年网站发展建设
  • 为什么要先创建站点后建立文件?能否改变两者的顺序?网络规划设计师 第二版 教材
  • 中国林业工程建设网站临安网站建设
  • 四川省建设厅网站填报获奖wordpress 科技主题
  • 做一个平台网站大概多少钱电子工程网站大全
  • 免费网络短剧网站云南省公共资源交易中心官网
  • 杭州房产免费网站建设php开发网站流程
  • 六安网站建设推广网站建设的实施制作阶段包括
  • 韩国美食做视频网站有哪些体贴的聊城网站建设
  • 老区建设促进会网站wordpress文本框
  • 青岛建网站的公司有哪些网站上传 404