当前位置: 首页 > news >正文

中文做网站舆情监控

中文做网站,舆情监控,苏州建站模板系统,武汉seo培训机构用nmap扫描靶机1进行主机发现 已知靶机1的主机在172.16.17.0/24下 扫描结果如下 根据扫描结果看开启的服务怀疑172.16.17.177是靶机1 浏览器访问172.16.17.177页面得到如下 我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/i…

用nmap扫描靶机1进行主机发现

已知靶机1的主机在172.16.17.0/24下

扫描结果如下

根据扫描结果看开启的服务怀疑172.16.17.177是靶机1

浏览器访问172.16.17.177页面得到如下

我们知道织梦cms系统默认管理路径是dede,登陆管理后台可以通过地址172.16.17.177/dede/index.php进行访问

进入到后台管理登录界面

用bp爆破一下

得到账号是admin,密码是1q2w3e4r

成功登录后进入到后台界面

在页面的最上方得到flag2{add6bb58e139be103324d04d82d8f545}

在这里把会员功能打开

在会员中心这里注册一个会员

在会员中心--内容中心--个人空间--文章发表下,发现了文件上传漏洞

在详细内容下

发现可以直接上传到服务器上,我们直接就上传个一句话木马文件上去

可以看到是不被允许的,我们bp抓包一下看看

在这里我们将我们上传的1234.png修改为1234.png.p*hp

详情见wp:https://www.cnblogs.com/punished/p/14743203.html

可以发现成功回显路径/uploads/allimg/231128/1-23112R11F0258.php

可以用蚁剑连接一下

在此路径下发现了flag3{cf1e8c14e54505f60aa10ceb8d5d8ab3}

同时我们也发现了数据库配置文件

详情见wp:织梦DEDECMS数据库配置文件在哪?如何修改配置信息_织梦数据库配置文件_二胖的窝的博客-CSDN博客

织梦数据库配置文件在/data/common.inc.php

我们知道数据库用户为root,密码为root1234

找到flag1{11e0eed8d3696c0a632f822df385ab3c}

知识点:

1.nmap的使用

2.织梦cms漏洞大全

 

http://www.ocqcb.cn/news/207.html

相关文章:

  • 重庆商业网站有哪些推广网站制作
  • 亚马逊做超链接的网站google推广费用
  • 网站制作销售术语重庆森林粤语完整版在线观看免费
  • 衡阳网站建设要点推广搜索引擎推广法
  • 海外网购网站大全线上广告推广
  • 网站建设的例子优化大师专业版
  • 网站公示如何做链接成都seo服务
  • 怎样帮拍卖网站做策划优化网站怎么真实点击
  • 静态网页模板下载后怎么修改深圳aso优化
  • 唐山哪个公司可以制作网站东莞网站seo优化
  • 手机银行下载appseo顾问张智伟
  • 网站建设鞍山线上营销课程
  • 如何做伪原创文章网站我想在百度上做广告怎么做
  • 高职专业建设管理网站semir是什么品牌
  • 公关公司都有哪些职位资源网站优化排名软件
  • 企业微网站免费广告制作软件
  • 自适应单页网站模板bing搜索
  • wordpress打造云笔记免费seo公司
  • 专业网站优化关键词windows优化大师要钱
  • 网站建设总体说明手机版百度一下
  • 淘宝上买的网站模板怎么建设网站seo网站优化做什么
  • 做时时彩怎么做网站怎么免费注册域名
  • xx市院门户网站建设方案软文案例500字
  • 税务局门户网站建设北京做seo的公司
  • 制作公司网站的费用免费seo提交工具
  • 内江网站建设新闻优化大师网页版
  • 打码兔怎么和网站做接口口碑营销是什么
  • 广州网站建设需要多少钱百度法务部联系方式
  • 深圳开发app的软件公司商丘网站优化公司
  • 网站优化 套站5118关键词挖掘工具