您的位置:首页 > 财经 > 产业 > 免费b站推广网站动漫_自己在线制作logo免费生成器_免费b2b信息发布网站_seo诊断报告

免费b站推广网站动漫_自己在线制作logo免费生成器_免费b2b信息发布网站_seo诊断报告

2025/3/26 0:36:42 来源:https://blog.csdn.net/m0_66808441/article/details/146215874  浏览:    关键词:免费b站推广网站动漫_自己在线制作logo免费生成器_免费b2b信息发布网站_seo诊断报告
免费b站推广网站动漫_自己在线制作logo免费生成器_免费b2b信息发布网站_seo诊断报告
        第一步:查询Kali的IP,扫描,确定靶机IP地址

#扫描:nmap -O 192.168.0.1/24
#kali的IP:192.168.0.106
#靶机的IP:192.168.0.103
        第二步:使用工具扫描目录,发现index.html和server-status两个文件

        第三步:访问目录/antibot_image

        第四步:发现敏感文件info.php,并查看源码,发现提示此页面存在文件包含漏洞

</?php include $_GET['image']; 
        第五步:发现靶机中间件为Apache,尝试利用文件包含漏洞,通过包含其日志文件getshell

        虽然访问到了但页面没有返回结果,可能没有权限

        第六步:使用工具再次扫描一下端口,发现2211端口开启,可能是SSH

        第七步:尝试使用MobaXterm进行连接

        第八步:利用文件包含漏洞访问SSH日志文件,发现增加很多

        第九步:尝试使用蚁剑进行连接,连接成功

                                                                                                                        FROM  IYU_

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com