码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 渗透测试综合实验


    文章目录

    • 一、前期交互
    • 二、信息搜集
    • 三、威胁建模
    • 五、渗透攻击
      • 1.弱口令攻击
      • 2.SQL注入
      • 3.不安全文件上传
    • 六、后渗透攻击利用
      • 1.蚁剑安装
      • 2.一句话木马利用
    • 七、漏洞报告

    一、前期交互

    二、信息搜集

    使用nmap收集端口、域名、后台信息
    目标IP
    在这里插入图片描述

    nmap -O -sV IP
    在这里插入图片描述

    三、威胁建模

    寻找高危端口
    445 可利用永恒之蓝ms17-010,ms08-067
    21 ftp 可利用匿名用户登录
    #四、漏洞分析利用
    验证445永恒之蓝漏洞

    msfconsole
    在这里插入图片描述

    search ms17-010
    在这里插入图片描述

    use 3
    set rhosts IP
    show options
    在这里插入图片描述在这里插入图片描述

    说明漏洞可利用

    五、渗透攻击

    渗透攻击方式:弱口令、文件上传、SQL注入、—

    1.弱口令攻击

    在这里插入图片描述

    使用admin admin尝试登录
    在这里插入图片描述

    使用admin 123456尝试登录
    在这里插入图片描述

    说明存在弱口令

    2.SQL注入

    使用1’查询
    在这里插入图片描述在这里插入图片描述

    用1’’查询
    在这里插入图片描述在这里插入图片描述

    用1’’’查询
    在这里插入图片描述

    说明存在SQL注入
    使用SQLMAP检测哪个参数存在注入
    在这里插入图片描述

    可以看出name存在注入
    若存在可做下述利用
    在这里插入图片描述

    查看当前数据库
    在这里插入图片描述

    在这里插入图片描述

    查看有哪些表
    在这里插入图片描述

    在这里插入图片描述

    查看表字段
    在这里插入图片描述在这里插入图片描述

    指定字段名查询

    在这里插入图片描述

    3.不安全文件上传

    开启BP
    在这里插入图片描述

    开启火狐浏览器BP插件
    在这里插入图片描述

    上传一个jpg格式图片
    在这里插入图片描述在这里插入图片描述

    修改文件后缀,删除原先的内容,加入一句话木马,然后点Forward放包
    在这里插入图片描述

    显示shell.php上传成功,已成功绕过前端验证
    在这里插入图片描述

    将uploads/shell.php拼接在url后面,可以看到能输出PHP打印信息
    在这里插入图片描述

    打开webshell连接工具蚁剑

    六、后渗透攻击利用

    1.蚁剑安装

    https://gitcode.net/mirrors/antswordproject/antsword-loader?utm_source=csdn_github_accelerator

    在这里插入图片描述在这里插入图片描述在这里插入图片描述

    点击初始化,选择一个下载路径
    在这里插入图片描述

    2.一句话木马利用

    然后再次打开软件,右键添加数据,URL填刚才拼接上传的shell.php地址,连接密码填传进去的参数,此处是a,然后点测试连接
    在这里插入图片描述在这里插入图片描述

    连接成功后添加进去,双击打开,可以看到所有目录了
    在这里插入图片描述

    还可以开启虚拟终端
    在这里插入图片描述
    在这里插入图片描述

    也可以删除文件或上传文件,可见已获得管理员权限

    在这里插入图片描述

    七、漏洞报告

  • 相关阅读:
    2022年金属非金属矿井通风上岗证题库及模拟考试
    想要精通算法和SQL的成长之路 - K次取反后最大化的数组和
    微服务架构介绍
    【计算机毕业设计】基于协同过滤算法的体育商品推荐系统的设计与实现、SpringBoot+Vue
    代码坏味道与重构之可变数据和发散式变化
    ExtJS类成员-判断浏览器版本和操作系统类型功能
    853. 车队【力扣】
    Vue动态绑定style
    Springcloud支付模块
    一些优雅的算法(c++)
  • 原文地址:https://blog.csdn.net/wutiangui/article/details/131144539
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号