Joker靶机实战攻略

devtools/2025/3/19 13:56:12/

1.安装并开启靶机

2.获取靶机IP

3.访问靶机 

4.扫描目录 

5.扫描端口 

6.访问目录和端口

http://192.168.40.144:8080/

http://192.168.40.144/secret.txt 

根据提示应采用爆破登录8080端口网站

7.BP抓包进行密码爆破

导出密码字典:head -n 100 /usr/share/wordlists/rockyou.txt > test.txt

 BP抓包发现登录信息会被base64编码

发送到intruder模块,设置payload,添加前缀

 添加base64编码

取消勾选url编码选项 

开始爆破 

密码为hannah

8.登录8080端口

从Login Form弱密码joomla,joomla登录

点击Site Administrator继续弱口令登录 

9.发现漏洞

 把反弹shell的PHP代码插入到index.php

 Kali开启监听

访问index.php 

 监听成功

 

 


http://www.ppmy.cn/devtools/168357.html

相关文章

使用 `Express.js` 和 `better-sqlite3` 的最佳实践指南

在构建基于 Express.js 和 better-sqlite3 的应用时,遵循一些最佳实践可以帮助你更高效地管理数据库连接、提高代码的可读性和可维护性,并确保应用的安全性和性能。以下是一些详细的建议和示例代码。 一、数据库连接管理 1. 单例模式管理数据库连接 创…

【 <二> 丹方改良:Spring 时代的 JavaWeb】之 Spring Boot 的起步依赖:快速构建 JavaWeb 项目

<前文回顾> 点击此处查看 合集 https://blog.csdn.net/foyodesigner/category_12907601.html?fromshareblogcolumn&sharetypeblogcolumn&sharerId12907601&sharereferPC&sharesourceFoyoDesigner&sharefromfrom_link <今日更新> 一、起步依赖…

使用静态库动态库也要头文件

是的&#xff0c;即使你使用了 QCustomPlot 的导入库&#xff08;例如 .lib 文件&#xff09;和动态链接库&#xff08;.dll 文件&#xff09;&#xff0c;仍然需要包含 qcustomplot.h 头文件。原因如下&#xff1a; 1. 头文件的作用 qcustomplot.h 是 QCustomPlot 的主要头文…

结合基于标签置信度的特征选择方法用于部分多标签学习-简介版

假设 部分多标签学习&#xff08;PML&#xff09;假设&#xff1a;假设样本的标签集合中存在伪正标签&#xff0c;即某些标签可能是错误的。目标是从候选标签集中识别出真实标签。特征与标签的关系假设&#xff1a;假设不同的标签对应的特征子空间可能是不同的&#xff0c;而不…

C++基础 [五] - String的模拟实现

目录 前言 string类的模拟实现 成员函数的实现 构造函数 拷贝构造函数 赋值运算符重载 析构函数 元素访问的实现 operator[ ] Iterator - 迭代器 容量大小的实现 size capacity reserve ​编辑resize 内容修改的实现 push_back append operator(char ch) …

C++动态库中的静态调用和动态调用,延迟加载

动态库&#xff08;Dynamic Library&#xff09;是包含可以由多个程序同时使用的代码和数据的文件。在Windows上&#xff0c;它们通常被称为DLL&#xff08;动态链接库&#xff09;&#xff0c;而在Linux和macOS上&#xff0c;它们通常被称为共享对象&#xff08;.so文件&#…

34个适合机械工程及自动化专业【论文选题】

论文选题具有极其重要的意义&#xff0c;它直接关系到论文的质量、价值以及研究的可行性和顺利程度。选题明确了研究的具体领域和核心问题&#xff0c;就像给研究旅程设定了方向和目的地。例如&#xff0c;选择 “人工智能在医疗影像诊断中的应用” 这一选题&#xff0c;就确定…

Cursor IDE 入门指南

什么是 Cursor? Cursor 是一款集成了 AI 功能的现代代码编辑器&#xff0c;基于 VSCode 开发&#xff0c;专为提高开发效率而设计。它内置强大的 AI 助手功能&#xff0c;能够理解代码、生成代码、解决问题&#xff0c;帮助开发者更快、更智能地完成编程任务。 基础功能 1.…