密码保护:随缘测1-文件上传
密码保护:随缘测-融资
密码保护:随缘测-iTop
密码保护:随缘测-私服
FoFa.so Spider脚本
获取FoFa10000条数据爬虫脚本
fofa-spider.sh
用法:
字符串为要搜索的字符串,无须base64。
保存文件名,会自动创建文件夹并存放三个文件,分别为搜索记录,ip文件,ip-port文件
页前数据,只能1000页以内,默认获取ip时间为每条1秒,可以修改sleep等待时间,
#!/bin/bash
#设定cookies
#read -p "fofapro_ars_sessions:" fofapro_ars_session
fofapro_ars_session="xxxxxxxxxxxxxxxxxxxxx"
#获取搜索字符串,并对字符串进行base64
echo -e "\033[33m 搜索的字符串: \033[0m"
read -p "" search
search_base64=`echo -e "$search\c" | base64 -w 0 -`
echo -e "\033[33m 保存的文件名: \033[0m"
read -p "" filename
mkdir $filename
url1="https://fofa.so/result?qbase64=${search_base64}"
echo -e "\033[37m url: \033[0m" $url1
echo $search >> $filename/search
echo $url1 >> $filename/search
#获取ip总数
Num=`curl --cookie "_fofapro_ars_session=$fofapro_ars_session" $url1 -s |grep distinct_ips | cut -d ">" -f 2 | cut -d "<" -f 1 | sed "s/,//g"`
echo -e 共有"\033[33m $Num \033[0m"条数据,每页10个,共"\033[33m $[$Num/10] \033[0m"页"\033[33m $[$Num%10] \033[0m"条
echo -e "\033[33m 获取多少页前数据: \033[0m"
read -p "" end_page
for ((i=1;i<=${end_page};i++))
do
echo -e "\033[33m Waite 正在读取第 $i 页数据 \033[0m"
curl -s --cookie "_fofapro_ars_session=$fofapro_ars_session" "https://fofa.so/result?file=&page=${i}&qbase64=${search_base64}" -o tmp_file
cat tmp_file | grep target | cut -d "\"" -f 4 |sed "/\(_blank\|#api_info\)/d" | sed "/^$/d">> $filename/$filename-port
cat tmp_file | grep hosts |cut -d "\"" -f 2 |cut -d / -f 3 | sed "/^$/d" >> $filename/$filename
sleep 10
done
exit
检测端口成活可以用masscan,nmap 。http成活和响应可以用whatweb,curl
for i in `cat $FileName`
do
echo $i
Status_Code=`curl -m 10 --connect-timeout 10 -o /dev/null -s -w %{http_code} $i/`
echo $Status_Code
if ((Status_Code == 200)); then
whatweb $i/
echo $i >> $FileName-live
fi
done
exit
masscan检测端口开放
masscan -p3306 -iL filename | cut -d " " -f 6 > filename-live
密码保护:diagnose rce
MariaDB安装wordpress
1、创建用户
create user wordpress@localhost identified by '123456';
2、创建数据库
create database wordpress;
3、赋予用户数据库权限
grant all on wordpress.* to 'wordpress'@'localhost' with grant option;
4、安装
wp-content 给予 写入权限,上传图片写入此目录
WordPress 使用固定链接404错误
环境 wordpress + apache2 +mysql
一、开启apache2的重写规则,
- 1、
sudo a2enmode rewrite
或者,也可以通过软连接启用 Mod_rewrite 模块(apache默认是加载了的,进入目录执行 ll 可查看)。两者二选一。用指令操作就是:
sudo ln -s /etc/apache2/mods-available/rewrite.load /etc/apache2/mods-enabled/rewrite.load
- 2、打开apache2配置文件
vim /etc/apache2/apache2.conf
- <Directory /var/www/> #/var/www/修改为wordpress所在目录
- Options Indexes FollowSymLinks
- AllowOverride None #None改为ALL不然会apache会忽略wordpress目录中的.htaccess文件
- Require all granted
- </Directory>
二、wordpress目录添加.htaccess文件
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /wordpress/
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /wordpress/index.php [L]
</IfModule>
最后
services apache2 restart
后记:
尽量修改网站目录文件拥有者权限为www
比如linux
chown -R www-data:www-data wordpress/
网站会自己修改.htccess文件