当前位置: 首页 > news >正文

二级目录 网站青岛网站设计公司哪家好

二级目录 网站,青岛网站设计公司哪家好,哪个通讯公司的网络好,郑州的团购网站建设打开靶场 查看页面源代码,最下面有一个注释,提供了一个网址 vmlist.github.io,我们去访问一下 这里是一个github页面,提供攻防虚拟机的下载,对我们解题并没有什么有用的信息,我们再去扫描端口 发现只有80端…

打开靶场

查看页面源代码,最下面有一个注释,提供了一个网址 vmlist.github.io,我们去访问一下

这里是一个github页面,提供攻防虚拟机的下载,对我们解题并没有什么有用的信息,我们再去扫描端口

发现只有80端口是我们可以正常访问的,那么我们再去扫描域名

经过多次访问,只有上面这两条对我们有用

robots.txt中下面提到了别忘记了加上.zip扩展到你的dir-brute

我们开始爆破,输入

python3 dirsearch.py -u http://192.168.95.145/ -e php -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 20 

出来了一个spammer文件,去访问一下

下载了一个压缩包,解压需要密码,我们还需要去尝试爆破

把压缩包放到kali中,使用fcrackzip来爆破,或者使用john爆破,这里我使用john爆破

输入

zip2john spammer.zip  >  password.txt

在输入

john password.txt

得到了密码myspace4

再去解压spammer.zip

unzip spammer.zip

看到了有一个creds.txt

cat这个文件

得到了一个账号密码mayer:lionheart ,我们去后台登录

翻了半天,找到了一个文件上传的地方

我们试试可不可以上传一个木马来拿到shell

发现上传成功,尝试访问一下,经过多次尝试,我们发现访问成功了

用蚁剑连一下,连接成功

http://www.ds6.com.cn/news/29091.html

相关文章:

  • 网站制作主题思路网上推广产品怎么做
  • 用discuz做商城网站seo优化系统
  • 电商网站建设服务平台杭州百度seo优化
  • 化工企业网站模板 aspxseo日常工作
  • https部署 wordpress网站外部优化的4大重点
  • 国务院测一测可以在网站上做吗在哪里找专业推广团队
  • 做红酒的网站有哪些搜索引擎推广方案案例
  • 网站建设趋势网络推广的方法包括
  • 把网站做进微信公众号百度下载app
  • 网站做facebook推广福州短视频seo
  • 漯河做网站推广北京网站托管
  • 如何购买网站虚拟主机最近新闻热点
  • 网站访问大小今天株洲最新消息
  • 零基础网站建设成都全网推广哪家专业
  • 如何用ftp做网站环球网疫情最新
  • 铜陵高端网站建设爱站官网
  • 研学网站平台建设方案百度如何收录网站
  • 网站建设的整体设计流程web网页制作成品免费
  • 教做月嫂的网站有吗百度大数据平台
  • 企业建站 源码51网站统计
  • 杭州萧山网络seo排名优化软件
  • 网站建设基础实验1旺道seo推广有用吗
  • 怎么通过ip查看自己做的网站百度平台app下载
  • 哪家上市公司做视频网站最新资讯热点
  • 沈阳网站建设的公司常用的搜索引擎有哪些
  • 专门做兼职的网站有哪些创意设计
  • 网站用的横幅广告怎么做怎么做市场营销和推广
  • 包头企业网站北京网站建设公司
  • 做关于什么的网站个人开发app最简单方法
  • 域名网站建设方案书企业邮箱哪个好