目录

扫描

WEB

提权


扫描

sudo nmap 192.168.230.58 -p- -sS -sVPORT      STATE SERVICE     VERSION
21/tcp    open  ftp         vsftpd 3.0.2
22/tcp    open  ssh         OpenSSH 7.4 (protocol 2.0)
80/tcp    open  http        Apache httpd 2.4.6 ((CentOS) PHP/5.4.16)
111/tcp   open  rpcbind     2-4 (RPC #100000)
139/tcp   open  netbios-ssn Samba smbd 3.X - 4.X (workgroup: SAMBA)
445/tcp   open  netbios-ssn Samba smbd 3.X - 4.X (workgroup: SAMBA)
3306/tcp  open  mysql       MySQL (unauthorized)
33060/tcp open  mysqlx?
Service Info: Host: SNOOKUMS; OS: Unix

OSCP-Snookums(db.php配置文件泄露)相关推荐

  1. 数据库连接类 DB.class.php

    <?php /*** 数据库操作类*/ class DB {private $link_id; private $handle; //日志文件句柄private $is_log;private ...

  2. nginx安装路径,查找配置文件以及如何配置

    比较小白的问题,就是安装完nginx,想看配置和安装路径的时候,总是是要花一些时间才能找到,所以就总结一下. 一.nginx的安装路径 1.ps -ef | grep nginx 显示如下: 先解释一 ...

  3. MyBatis学习总结(三)——优化MyBatis配置文件中的配置

    2019独角兽企业重金招聘Python工程师标准>>> 一.连接数据库的配置单独放在一个properties文件中 之前,我们是直接将数据库的连接配置信息写在了MyBatis的con ...

  4. 4.MyBatis全局配置文件SqlMapConfig.xml

    4.1 properties(属性):将数据路连接参数单独的配置在db.properties配置文件中,只需要在 SqlMapConfig.xml中加载db.properties的属性值即可,就不需要 ...

  5. WEB中的敏感文件泄露

    文件泄露,根据泄露的信息敏感程度,在WEB漏洞中可以算是中危甚至高危的漏洞,本篇文章就来 介绍下一些常见的泄漏, 主要分为由版本管理软件导致的泄露, 文件包含导致的泄露和配置错误导致的泄露. 版本管理 ...

  6. druiddatasource配置_Spring核心配置文件详解

    点击蓝字"程序员考拉"欢迎关注! 1:spring的核心配置文件中的各种配置. spring的核心配置文件的名字 叫做 applicationContext.xml,后期也可以通过 ...

  7. Mybatis中SqlMapConfig.xml配置文件的使用

    文章目录 SqlMapConfig.xml中配置的内容和顺序如下 properties(属性) SqlMapConfig.xml引用如下 typeAliases(类型别名) mybatis支持别名: ...

  8. 优化MyBatis配置文件中的配置

    一.连接数据库的配置单独放在一个properties文件中 之前,我们是直接将数据库的连接配置信息写在了MyBatis的conf.xml文件中,如下: 1 <?xml version=" ...

  9. MyBatis学习总结_03_优化MyBatis配置文件中的配置

    一.连接数据库的配置单独放在一个properties文件中 之前,我们是直接将数据库的连接配置信息写在了MyBatis的conf.xml文件中,如下: 1 <?xml version=" ...

最新文章

  1. linux crontab日志,crontab的用法---linux定时任务
  2. windchill文件无法上传服务器,Windchill MethodServer无法启动
  3. 我开发的内部ORM(一)数据库组件
  4. 多媒体个人计算机硬件,A.对个人计算机增加多媒体功能所需软硬件进行最低标准.PDF...
  5. springboot 返回输出流_Spring Boot 静态资源处理,妙招
  6. Xenu-web开发死链接检测工具应用
  7. Little VGL + code::blocks + 模拟器
  8. 诗词大全给力版_思维导图 | 6种高效记忆法,教你速背古诗词!
  9. java识别图片验证码_JAVA---获取图片验证码
  10. Android composse 声明式UI,更简单的自定义
  11. CentOS 8: yum设置为阿里源
  12. jQuery fsBanner 手风琴
  13. HTB-Blocky
  14. NKOJ3685 8数
  15. podman加速配置、harbor镜像仓库部署
  16. 2021肇庆各中学高考成绩查询,肇庆高中成绩排名2021,肇庆中考分数线排行榜
  17. 计算机图形学3——Boundary-Fill Algorithm
  18. 基于SpringBoot+Mybaits框架开发的OA自动化办公系统Java源码
  19. access2003绿色中文版(转)
  20. 安全漏洞:Apache Log4j2 远程代码执行漏洞(CVE-2021-44228)

热门文章

  1. 阿里终结裁员危机!坚决不拿 10 万阿里人祭天!
  2. 整装下一站:数字化、智能化
  3. 天载股票开户沪深两市分化明显
  4. idea设置放大缩小_苹果手机连按3下,能打开隐藏放大镜功能,看什么都一清二楚...
  5. GhostBSD安装Fcitx中文输入法备忘录
  6. DeepBSA的使用介绍
  7. 6-1 求圆的面积(类与对象)
  8. STM32F103 4*4薄膜键盘代码分享
  9. c语言rr算法,[判断题] 在RR、PF、MAXC/I三种算法中,RR算法的用户公平性最好
  10. Java 统计输入字符串中’e’字符出现的频数