靶机IP:192.168.152.144
攻击机:192.168.152.142
首先通过攻击机来对靶机进行端口扫描
首先尝试一下有没有弱口令,并对其暴力破解,发现无果。
既然暴力破解使不通,那就扫一下路径,看看有没有可以未授予权访问的
扫描后发现了robots文件还有一个配置文件
查看robots:
查看配置文件:
通过配置文件发现,居然有数据库连接的账号密码,那还不直接连他,通过刚才端口扫描,开放1433,那必须mssql,连他就完了:
连接成功,翻一下数据库的内容,找到了一个key的值
再翻翻,找到网站的账户密码
登录网站,又发现一个key值
接下来看看网站的功能,有可以文件上传的地方,先上传个aspx的文件
看来不允许直接上传aspx的马,那就上传jpg试一下
发现jpg的可以上传,更改后缀名,并且大小写试一下
发现大小写,空格,数字等都无法上传,那就是对后缀名做了白名单限制
那就通过后缀名截断来上传
发现可以通过截断来上传
接下来上传木马
访问
通过查找目录又发现一个key
本文由拔丝英语网 - buzzrecipe.com(精选英语文章+课程)收藏,供学习使用,分享转发是更大的支持!由 C哥不安全原创,版权归原作者所有。
发表评论