使用明小子進行網頁滲透測試-XYCMS企業建站系統2.3(鑫躍教育)

来源:https://www.cnblogs.com/Renqy/archive/2020/04/09/12666566.html
-Advertisement-
Play Games

目標伺服器:Windows Server 2003 網站: XYCMS企業建站系統2.3(鑫躍教育)滲透測試機:Windows 7 工具:明小子、MD5Crack本次實驗目標網站1、運行明小子,在當前路徑出輸入目標網頁路徑,然後點擊鏈接,在下方會掃描出註入點。2、找一個註入點,右鍵點擊檢測註入3、點... ...


目標伺服器:Windows Server 2003 網站: XYCMS企業建站系統2.3(鑫躍教育)

滲透測試機:Windows 7  工具:明小子、MD5Crack


本次實驗目標網站

image


1、運行明小子,在當前路徑出輸入目標網頁路徑,然後點擊鏈接,在下方會掃描出註入點。

image

2、找一個註入點,右鍵點擊檢測註入

image

3、點擊開始檢測,下方會出現結果,告訴我們資料庫的類型和是否可以註入。

image

4、點擊猜解表名,可以猜解資料庫中的表,然後選中表,點擊猜解列。

image

5、我們這裡需要破解後臺的用戶名和密碼,如圖十之八九存放在admin_user表中,我們進行列的猜解。

image

6、我們看到有3個列,接下來我們就需要猜解列中的內容了。

image

7、如上圖,我們猜解出password的內容了,這裡的內容是MD5加密的,我們使用MD5Crack工具進行破解

image

8、我們破解出密碼,然後需要訪問網站的後臺登錄界面,打開剛纔的明小子軟體,點擊管理入口掃描,然後點擊掃描後臺地址。

image

9、這個就看運氣了,找一些看起來向後臺的右鍵打開連接看看。

image

10、用我們破解出來的密碼進行登錄

image

11、登錄成功,實驗結束。

image


讀書和健身總有一個在路上



您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1、文件屬性 文件屬性是指: 文件的大小,創建時間,類型,許可權,屬組等。 文件的屬性總共10列 第一列 是文件的唯一標識,也稱之為 inode(節點)號 第二列 第一個字元 是指文件類型 \ 是代表文件類型為普通文件 (用f表示) d 是代表文件類型為目錄 (用d表示) l 是代表文件類型為連接文件 ...
  • 轉載:https://www.cnblogs.com/irockcode/p/7044722.html NR,表示awk開始執行程式後所讀取的數據行數. FNR,與NR功用類似,不同的是awk每打開一個新文件,FNR便從0重新累計. 下麵看兩個例子: 1,對於單個文件NR 和FNR 的 輸出結果一樣 ...
  • alias 功能固然好用,但在快捷方便的同時,隱藏了原始命令的結節。久而久之,不記得原始命令是什麼了,因些,我想到了實現原命令輸出,以作為提示。先看效果圖吧。 /etc/bash.bashrc 文件追加代碼如下: ### 開始自定義 ### #環境變數 PROGRAMS=/usr/local PHP ...
  • 記憶體映射 Linux 內核給每個進程都提供了一個獨立的虛擬地址空間,並且這個地址空間是連續的。這樣,進程就可以很方便地訪問記憶體,更確切地說是訪問虛擬記憶體。 虛擬地址空間的內部又被分為內核空間和用戶空間兩部分,不同字長(也就是單個 CPU 指令可以處理數據的最大長度)的處理器,地址空間的範圍也不同。比 ...
  • 今天給大家介紹兩種ASP中過濾器攔截的兩種方法。 一種是EF 的HtppModule,另一種則是靈活很多針對MVC的特性類 Attribute 具體什麼是特性類可以參考著篇文章:https://www.cnblogs.com/abc1069/p/6074171.html 在平常的練習或者項目中,整體 ...
  • 1.在命令行下輸入:sudo su ,之後會提示你輸入密碼 2.此時輸入你之前設定的密碼既可; 3.但有時會提示你該普通用戶不在sudoers文件里 4.此時可以使用以下命令來切換root用戶許可權:su - root ;之後輸入創建的root用戶密碼,回車確認; 可以看見用戶名已經變成了[root@ ...
  • 關於Let’s Encrypt 免費SSL證書 Let’s Encrypt 作為一個公共且免費 SSL 的項目逐漸被廣大用戶傳播和使用,是由 Mozilla、Cisco、Akamai、IdenTrust、EFF 等組織人員發起,主要的目的也是為了推進網站從 HTTP 向 HTTPS 過度的進程,目前 ...
  • 晚上本來想更新 linuxmint19.3 的,結果更新速度太慢。想著第二天再更新吧,就點了取消按鈕。結果第二天一早起來,更新管理器不見了。 (更好的閱讀體驗可訪問 "這裡" ) 右下角找不到,就進系統的面板里找,結果點擊後沒有任何反應。然後就去百度查 “linuxmint 更新管理器消失”,得到以 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...