hackme靶机渗透流程

一,搭建环境

本次测试使用hackme的靶机

攻击为kali(192.168.30.130)与物理机

二,信息收集

1.确定IP

先确定mac信息,再搭配主机扫描确定靶机的IP地址

00:0C:29:D0:F5:74

确定靶机地址为 192.168.30.133

2.扫描靶机的端口

22 80端口开放

尝试访问

默认端口是登录页面

3.目录信息收集

使用dirb扫描

尝试访问这三个目录

第二个为登录页面

第三个为一个上传页面(没找到上传按钮)

三,漏洞挖掘

1.登录页面

首先尝试弱口令破解

没有成功

先注册登录

2.用户页面

登录后发现有搜索框 尝试sql注入

确认存在sql注入

显而易见字段数为3

查看数据库 名称为webapphacking

查看表 -1' union select group_concat(table_name),2,3 from information_schema.tables where table_schema='webapphacking'#

查看user表中的数据

-1' union select group_concat(user),group_concat(pasword),3 from users#

密码为MD5加密 解密

登录其中的 superadmin Uncrackable

发现文件上传

尝试上传phpinfo

上传后回到该页面 尝试访问

成功访问

四,漏洞利用

依据上面上传phpinfo的步骤,上传一句话木马

尝试连接

连接成功 拿到shell

相关推荐
南山丶无梅落5 天前
文件上传漏洞2
漏洞·文件上传·网安·条件竞争·二次渲染·0x00截断·图片马
南山丶无梅落11 天前
文件上传漏洞1
apache·绕过·文件上传漏洞·网安·upload闯关·文件类型验证
南山丶无梅落12 天前
XXE漏洞
xml·漏洞·xxe·网安
IT 青年15 天前
从根域名出发的全量资产收集方法论
信息收集·网安
南山丶无梅落17 天前
CSRF漏洞和SSRF漏洞
网安·pikachu靶场·csrf漏洞·ssrf漏洞·csrftester·yzmcms靶场
南山丶无梅落18 天前
XSS漏洞
beef-xss·反射型xss·网安·xss漏洞·存储型xss·xsstrike
酿情师18 天前
CVE-2022-28512漏洞复现与分析(春秋云镜)
安全威胁分析·渗透·cve
祁白_1 个月前
[HCTF 2018]WarmUp1
安全·渗透·测试·ctf·writeup
IT 青年1 个月前
网安面试经(13)
面试·网安
IT 青年1 个月前
网安面试经(12)
面试·网安