当前位置: 首页 > news >正文

滁州市建设局网站策划方案模板

滁州市建设局网站,策划方案模板,网站是用什么软件做的,怎么样自己做最简单的网站1 信息收集 1.1 扫描靶机IP 1.2 收集靶机的端口开放情况 1.3 探测靶机网站的目录 1.4 发现可疑网站 1.5 打开可疑网站 2 渗透 2.1 使用BP获取请求 2.2 使用工具403bypasser.py探测可疑网页 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问 2.4 添加之后转发&#xff…

1 信息收集

  • 1.1 扫描靶机IP

在这里插入图片描述


  • 1.2 收集靶机的端口开放情况

在这里插入图片描述


  • 1.3 探测靶机网站的目录

在这里插入图片描述


  • 1.4 发现可疑网站

在这里插入图片描述


  • 1.5 打开可疑网站

在这里插入图片描述


2 渗透

  • 2.1 使用BP获取请求

在这里插入图片描述


  • 2.2 使用工具403bypasser.py探测可疑网页

在这里插入图片描述


  • 2.3 显示可以添加头信息X-Forwarded-For:localhost来访问

在这里插入图片描述


  • 2.4 添加之后转发,成功访问

在这里插入图片描述


  • 2.5 对密码进行爆破

在这里插入图片描述


  • 2.6 爆破成功,账号密码为admin

在这里插入图片描述


  • 2.7 进入网站

在这里插入图片描述


  • 2.8 编写php,修改后修改文件尾缀为.php.png

在这里插入图片描述


  • 2.9 上传文件,并在请求中将上传文件尾缀修改为.php

在这里插入图片描述


  • 2.10 成功上传

在这里插入图片描述


  • 2.11 查看上传目录

在这里插入图片描述


  • 2.12 使用中国蚁剑访问上传文件的位置,连接到网站(注意在这里要添加请求的头部信息)

在这里插入图片描述


3 提权和获取flag值

  • 3.1 查看/home下的user.txt文件

在这里插入图片描述


  • 3.2 解码后得到ssh登录信息

在这里插入图片描述


  • 3.3 使用获取到的ssh信息进行登录

在这里插入图片描述


  • 3.4 查看可使用的命令,发现全部都可以使用,转换到root用户

在这里插入图片描述


  • 3.5 查看root目录下的root.txt文件

在这里插入图片描述


  • 3.6 解码获取flag值

在这里插入图片描述

http://www.ritt.cn/news/13551.html

相关文章:

  • 手机web服务器关键词排名优化公司成都
  • 网站推广和seo软文广告平台
  • 欧美网站建设排名大全钓鱼网站制作教程
  • 苹果官方网站设计风格百度seo入驻
  • 做啤酒纸箱包装的网站百度提问首页
  • 公司做网站的费用的会计分录谷歌广告推广怎么做
  • 网站公司成本郑州靠谱seo电话
  • 网站设计的步骤武汉seo推广优化
  • 天津建站费用附近的电脑培训班在哪里
  • wordpress网站如何播放视频播放器电商网课
  • 安徽省通信建设管理局网站系统优化软件哪个最好的
  • 小区的名字建设单位去什么网站备案线下营销方式主要有哪些
  • 做挂件的网站广告最多的网站
  • 公司网站推广方式百度网站怎么优化排名靠前
  • 襄阳市做网站 优帮云免费十八种禁用网站
  • 青岛网站seo诊断网店代运营和推广销售
  • 可以做单的猎头网站简述如何对网站进行推广
  • 莱芜网站seo河南seo网站多少钱
  • 向自己做网站优化seo哪家好
  • 现在做一个网站大概多少钱排名优化公司电话
  • 网站建设投资seo外包
  • 社交网站开发背景哪家公司做推广优化好
  • 云南网站优化建站网络推广服务合同
  • 做网站卖机器怎么弄知名网页设计公司
  • 关于网站建设的指标江苏疫情最新消息
  • 互联网站公安备案宁波企业seo推广
  • 影音先锋资源网站建设地推扫码平台
  • 女頻做的最好的网站网站应该如何推广
  • 推广公司是做什么的整站优化价格
  • 有人从搜索引擎找网站建设吗加盟网络营销推广公司