为客户创建网站必须任何网站都可以做谷歌推广的吗

张小明 2025/12/28 19:30:34
为客户创建网站必须,任何网站都可以做谷歌推广的吗,成都住建局官网楼盘销售情况,网站备案上海实战过程 靶机的简单配置#xff0c;我这里就不过多赘述 1. 信息收集 信息收集始终时渗透测试中的第一步也是最重要的一步 nmap -sn 192.168.100.0/24 # 采用不扫描端口的方式快速扫描网段 image 这里可以找到目标主机ip 为 192.168.100.143 #xff0c;进行更深入的端口扫…实战过程靶机的简单配置我这里就不过多赘述1. 信息收集信息收集始终时渗透测试中的第一步也是最重要的一步nmap -sn 192.168.100.0/24 # 采用不扫描端口的方式快速扫描网段image这里可以找到目标主机ip 为 192.168.100.143 进行更深入的端口扫描nmap -sT -sC -O -p- 192.168.100.143 # 使用TCP 扫描全端口并使用nmap 自带脚本进行简单测试漏洞nmap -SU -top-ports 20 192.168.100.143 # 进行UDP 扫描扫描常见的20 个udp 端口在渗透过程中不应该忘记UDP 端口imageFTP 服务利用这里扫描到的TCP 端口有 21、22、80、3306 并且21 已经扫描出其存在anonymous 匿名用户登录所以优先级就很明显了 ** 21 3306 80 22因为ssh 基本上不存在CVE只剩下暴力破解,所以优先度最低**使用anonymous 用户登录ftp登录成功image存在三个目录那么就直接下载所有的文件到本地分析吧binary 将ftp 模式切换为二进制传输可有效防止传输文件时出现问题prompt 可取消ftp 提示image查看文件时发现MD5 和 base64 加密/编码后的数据进行解码/破解后无任何有用信息但存在公司名称的敏感信息imageimage敏感信息暂时保留目前FTP 利用只能到这里结束所以尝试转入3306 端口是否存在空密码登录但并不存在空密码登录只能转向80 端口测试image80 端口web利用80 端口是一个apache 默认静态页面可得知服务器为ubuntu apache 服务image无任何交互页面只能进行目录扫描了目录扫描扫出wordpress可尝试其后台弱密码或者Ndaydirsearch -u http://192.168.100.143/image但后台可能在php 文件中进行了修改每个页面的跳转只会跳到localhost 域名虽然可尝试每次请求手动修改或Burp 指定host头为目标ip但这里很明显优先级不是很高所以再尝试3xx 页面修改本地hosts 文件是无法生效的。因为localhost 域名只能指定到127.0.0.1发现administrator 目录似乎是cms 安装目录尝试手动安装一下以新安装cms 覆盖得到可登录cms 的用户image这里无法安装成功但是获得了cms 名称为cuppaimage尝试通过cms 名称在漏洞库搜索cuppa 的Nday成功搜索到尝试进行利用image其存在一个文件包含漏洞尝试利用其漏洞路径image存在对应路由但没有包含成功所以只能寻找其cms 源码进行代码审计尝试利用expUrl : http://192.168.100.143/administrator/alerts/alertConfigField.php?urlConfig../../../../../../../../../etc/passwdimage在对应的源码文件中可发现其已经变为POST 提交而不是GET所以构建POST 包进行文件包含image通过构建POST 数据包可进行文件包含尝试包含/etc/passwd /ect/shadowimageshadow 文件可读取出来数据那么思路就一下就清晰了我们直接对于shadow 文件进行爆破即可获取到的密码进行ssh 远程连接即可,得到www-data用户和w1r3sjohn shadow.txt # john 工具自动识别进行md5 彩虹表爆破image那么w1r3s 用户的优先级肯定比服务用户 www-data 的优先级要高得多,使用w1r3s 用户远程登陆imageLinux 系统当前首先是尝试sudo suid 提权了发现sudo 为all 的权限那么机器就直接拿下了imagesudo bash 提权为root 用户最终获得flagimage当然之前的敏感信息当然不是没用的这里也可以尝试利用那些敏感信息进行构建字典利用hydra 工具爆破ssh 成功登录w1r3s 用户这里就不过多演示了
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

怎样查看网站的权重wordpress修改界面

一、先理清楚:业务流程梳理是对接的 “地基”对接电子发票接口前,先明确自身业务场景与流程,避免 “盲目对接” 导致后期返工。核心要梳理 3 点:1. 明确开票场景与需求「开票触发方式」:是订单完成后自动开票&#xff…

张小明 2025/12/28 19:28:32 网站建设

dw怎么做别人可以看的网站WordPress图片加载不出来

如何快速掌握rpatool:RenPy档案处理的终极指南 【免费下载链接】rpatool A tool to work with RenPy archives. 项目地址: https://gitcode.com/gh_mirrors/rp/rpatool rpatool是一款专为RenPy游戏开发者设计的档案处理工具,能够轻松创建、修改和…

张小明 2025/12/28 19:26:29 网站建设

怎么查看域名是一级还是二级域名网站建设推广优化排名

创建自定义 PowerShell 提供程序指南 1. 引言 在管理任务中,尽管已有许多可用的提供程序,但你可能仍想创建自己的提供程序。不过,编写自定义提供程序需要一定的开发经验,因为目前纯用 PowerShell 编写提供程序的工具还在开发中。在 Visual Studio 类库项目里,你需要引用…

张小明 2025/12/28 19:24:28 网站建设

建设网站 编程思路个人年终总结ppt模板下载

小工具开发全攻略:框架、示例与分享 1. 可复用的小工具创建框架 在小工具开发领域,拥有一个可复用的框架能极大提升开发效率。位于 www.innovatewithgadgets.com 的相关资源中,就包含了一个小工具框架,它具备开启首个小工具开发所需的全部文件。其中,Innovate.Gadget 项…

张小明 2025/12/28 19:22:26 网站建设

德州网站建设德州江苏泰州seo网络优化推广

853-040482-525 电源适配器类型:电源适配器/电源模块功能概述:将交流电或特定电压输入转换为设备所需的稳定直流电源提供过压、过流、短路保护,保障下游设备安全可用于为控制器、模块或工业设备供电技术特点:输出电压稳定&#xf…

张小明 2025/12/28 19:20:24 网站建设

seo网站模板知名的家居行业网站制作

Excalidraw与Figma对比:哪个更适合早期原型设计? 在一场产品需求评审会上,团队围坐在虚拟会议室中,产品经理刚抛出一个新功能设想。有人立刻打开Figma开始排布界面元素,而另一位工程师则打开了Excalidraw——几秒钟后&…

张小明 2025/12/28 19:18:22 网站建设