当前位置: 首页 > news >正文

二级目录 网站热搜榜上2023年热门话题

二级目录 网站,热搜榜上2023年热门话题,网站开发后期做什么,深圳公司视频制作打开靶场 查看页面源代码,最下面有一个注释,提供了一个网址 vmlist.github.io,我们去访问一下 这里是一个github页面,提供攻防虚拟机的下载,对我们解题并没有什么有用的信息,我们再去扫描端口 发现只有80端…

打开靶场

查看页面源代码,最下面有一个注释,提供了一个网址 vmlist.github.io,我们去访问一下

这里是一个github页面,提供攻防虚拟机的下载,对我们解题并没有什么有用的信息,我们再去扫描端口

发现只有80端口是我们可以正常访问的,那么我们再去扫描域名

经过多次访问,只有上面这两条对我们有用

robots.txt中下面提到了别忘记了加上.zip扩展到你的dir-brute

我们开始爆破,输入

python3 dirsearch.py -u http://192.168.95.145/ -e php -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 20 

出来了一个spammer文件,去访问一下

下载了一个压缩包,解压需要密码,我们还需要去尝试爆破

把压缩包放到kali中,使用fcrackzip来爆破,或者使用john爆破,这里我使用john爆破

输入

zip2john spammer.zip  >  password.txt

在输入

john password.txt

得到了密码myspace4

再去解压spammer.zip

unzip spammer.zip

看到了有一个creds.txt

cat这个文件

得到了一个账号密码mayer:lionheart ,我们去后台登录

翻了半天,找到了一个文件上传的地方

我们试试可不可以上传一个木马来拿到shell

发现上传成功,尝试访问一下,经过多次尝试,我们发现访问成功了

用蚁剑连一下,连接成功

http://www.wangmingla.cn/news/48324.html

相关文章:

  • 政务网站建设怎么在百度上发布个人文章
  • 买个购物网站营销传播服务
  • 沧州做网站公司中国新闻发布
  • 医疗产品网站建设郑州seo优化外包热狗网
  • 网站建设伍金手指下拉9沈阳优化网站公司
  • 合肥网站建设q479185700強网站seo优化徐州百度网络
  • 论坛上怎么做网站优化北京网站seo哪家公司好
  • 360挂靠招聘网宁波seo关键词优化方法
  • 自学编程企业seo如何优化
  • 下载 asp 网站源码江门seo外包公司
  • 校园二手交易网站要怎么做呀互联网产品运营推广方案
  • 网站一般宽度如何自己建一个网站
  • 网站开发的发展seo推广技巧
  • 编写网站用什么语言太原百度搜索排名优化
  • 做网站维护有危险吗永久免费二级域名申请
  • 帝国cms网站公告怎么做网页搭建
  • 微信小程序广告投放价格表河南网站推广优化排名
  • 深圳建筑工地招工平台新站seo优化快速上排名
  • 怎么在网站里做网页肇庆seo
  • 北京网站开发制作泰州百度公司代理商
  • 上海网站建设多少钱平原县网站seo优化排名
  • wordpress 内部函数网站seo方案案例
  • 浙江省网站建设公司市场营销方案怎么做
  • 自己做热图的网站网络营销简介
  • 奉贤做网站建设百度网站电话是多少
  • 代办集团公司注册1688关键词怎么优化
  • 宝安做棋牌网站建设哪家公司便宜引擎seo如何优化
  • 企业网站东莞网站建设制作网络推广网站排名
  • 温州网站建设小公司百度指数使用方法
  • 婚纱影楼网站杭州seo软件