当前位置: 首页 > news >正文

网络知识网站软文营销的经典案例

网络知识网站,软文营销的经典案例,在什么网站做调查问卷,物流公司前十名排行榜具体步骤 通过nmap扫描我们所在的网段探测一下存活的主机,发现目标主机开放了80端口可以去访问一下 在访问的同时通过dirb去爆破一下目录,这边发现有一个john的目录不知道是什么可以去 这边在用dirsearch去扫一下防止有漏掉的页面我们没有访问到&#x…

具体步骤

通过nmap扫描我们所在的网段探测一下存活的主机,发现目标主机开放了80端口可以去访问一下

在访问的同时通过dirb去爆破一下目录,这边发现有一个john的目录不知道是什么可以去

这边在用dirsearch去扫一下防止有漏掉的页面我们没有访问到,这边还真有一个database.sql的页面

可以看到这边是创建了一个表,可以知道那这个john应该就是一个用户名了

得到用户名后我们在登陆页面尝试一下登录,看来是修改密码了,那这种情况下可以试试sql注入了

那这边有两种办法一种是通过工具来跑一种是我们手动来测,这边我测试的111' or 1=1#成功获取了john的密码

接下来回到kali中用ssh进行连接,这里告诉我有一些咕噜咕噜的问题,上网搜了一下应该是对方的ssh版本太低了需要加新的指令,这边也是成功连接上,但是发现shell好像受到限制

那么就要进行shell逃逸了,但是这个john的用户的权限不太够

这边想到有mysql那看看root的运行程序有哪些,还真有这个mysql

那我们cat一下www目录的john有没有用户名和密码,这边可以看到账号是root密码是空的直接连

mysql的话我们应该想到的就是udf提权,可以看到是有这个sys_exec的

那我们构造语句给john用户加上权限

推出mysql后sudo su成功提权

---------------------------------------------------------------------------------------------------------------------------------

声明!
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

http://www.ds6.com.cn/news/38397.html

相关文章:

  • 搭建个人博客要钱吗百度搜索引擎seo
  • 深圳福田建设局网站首页最近一周的时政热点新闻
  • 手机网站开发公司电话网站关键词怎么快速上排名
  • 网络推广及网站建设合作协议搜索引擎营销的主要方法包括
  • 河南汝州文明建设门户网站汕头seo收费
  • 学网站开发应该学什么上海网络推广服务
  • 网站专业建设公司seo推广软件
  • 疑问句做网站标题上海优化营商环境
  • 做太空泥的几分钟网站在线seo
  • 网站制作前期所需要准备目前搜索引擎排名
  • 香港疫情最新消息今天seo搜索排名优化公司
  • 河北师大科技楼网站建设网络营销成功的案例分析
  • 门户网站制作平台武汉全网推广
  • 汶上手机网站建设网站优化公司哪个好
  • 有声阅读网站如何建设网络推广营销培训机构
  • 国内自建站爱站权重
  • app开发制作平台网站建设如何自己搭建一个网站
  • 河南网站建设找哪家百度爱采购客服电话
  • 做视频网站的服务器长沙网络推广营销
  • 南水北调建设委员会网站百度收录排名
  • 官方网站minecraft网站自然排名优化
  • 驻马店网站建设新闻 今天
  • 做网站推广多少钱游戏推广员如何推广引流
  • 哪些香港网站不能访问手机百度提交入口
  • 建设移动门户网站西安seo外包优化
  • wordpress盈利模式大连seo外包平台
  • 产品展示网站系统东营优化公司
  • 阿瓦提网站建设竞价推广托管
  • 某商贸网站建设方案推广app赚钱
  • 薛城网站建设可口可乐营销策划方案