当前位置: 首页 > news >正文

高端制造业seo优化方案报价

高端制造业,seo优化方案报价,在县城怎么做网站公司,日照在线网站建设用nmap扫描靶机1进行主机发现 已知靶机1的主机在172.16.17.0/24下 扫描结果如下 根据扫描结果看开启的服务怀疑172.16.17.177是靶机1 浏览器访问172.16.17.177页面得到如下 我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/i…

用nmap扫描靶机1进行主机发现

已知靶机1的主机在172.16.17.0/24下

扫描结果如下

根据扫描结果看开启的服务怀疑172.16.17.177是靶机1

浏览器访问172.16.17.177页面得到如下

我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/index.php进行访问

进入到后台管理登录界面

用bp爆破一下

得到账号是admin,密码是1q2w3e4r

成功登录后进入到后台界面

在页面的最上方得到flag2{add6bb58e139be103324d04d82d8f545}

在这里把会员功能打开

在会员中心这里注册一个会员

在会员中心--内容中心--个人空间--文章发表下,发现了文件上传漏洞

在详细内容下

发现可以直接上传到服务器上,我们直接就上传个一句话木马文件上去

可以看到是不被允许的,我们bp抓包一下看看

在这里我们将我们上传的1234.png修改为1234.png.p*hp

详情见wp:https://www.cnblogs.com/punished/p/14743203.html

可以发现成功回显路径/uploads/allimg/231128/1-23112R11F0258.php

可以用蚁剑连接一下

在此路径下发现了flag3{cf1e8c14e54505f60aa10ceb8d5d8ab3}

同时我们也发现了数据库配置文件

详情见wp:织梦DEDECMS数据库配置文件在哪?如何修改配置信息_织梦数据库配置文件_二胖的窝的博客-CSDN博客

织梦数据库配置文件在/data/common.inc.php

我们知道数据库用户为root,密码为root1234

找到flag1{11e0eed8d3696c0a632f822df385ab3c}

知识点:

1.nmap的使用

2.织梦cms漏洞大全

 

http://www.yidumall.com/news/36286.html

相关文章:

  • 网站建设需求模板下载广州网络营销
  • 手机网站专题页百度网盘搜索引擎入口官网
  • 手机网站添加微信方式semir是什么牌子衣服
  • 呼和浩特做网站的公司有哪些百度怎么推广广告
  • 杭州市江干建设局网站软件开发工具
  • 做网站都要买出口带宽吗东莞网站提升排名
  • 友汇网站建设管理后台公司网站如何推广
  • 番禺建设网站多少钱关键词优化排名的步骤
  • 做调查问卷赚钱网站国外怎么样引流顾客到店方法
  • 网站特效怎么做网络上如何推广网站
  • 哪些网站做兼职可靠吗新闻10 30字
  • 淘宝客需要自己做网站吗中文网站排名
  • 普洱网站建设关键词优化软件排行
  • 用dedecms做的网站 脚本是什么优化精灵
  • 网站建设友链交换营销外包公司
  • 网站开发设计流程论文百度客服中心电话
  • 手机怎么搭建网站源码宁波seo软件
  • 上海 网站制作公司软文营销文案
  • cdn如何做网站备案推广方案怎么做
  • 用网上的文章做网站行吗网络营销的特点是什么?
  • 顺企网浙江网站建设长沙疫情最新消息
  • 杭州做网站小程序多少钱做推广哪个平台效果好
  • 美食分享网站怎么做百度推广账户优化
  • 陕西省和城乡建设厅网站外国黄冈网站推广平台
  • 网站备案查询到什么资料网络推广加盟
  • 如何做企业网站的排名佛山网站建设公司哪家好
  • 58网站 做现浇混凝土网络推广怎么样
  • 做代妈的网站湖南有实力seo优化哪家好
  • 下沙网站建设百度基木鱼建站
  • 网站首页的重要性互联网推广招聘