0
点赞
收藏
分享

微信扫一扫

记录第一次web渗透测试篇

**

刚学web渗透2个月 第一次实战。

**

渗透利用的工具:
1.dirb
2.nmap


开始

朋友发给我一个链接,点进去看是一个后台
在这里插入图片描述
尝试弱口令登录.(user:admin pass:admin)
非常幸运,登录进了后台。

在这里插入图片描述
找上传点上传webshell。

在这里插入图片描述
这里上传没有格式限制。
在这里插入图片描述
上传webshell。可以上传成功。
在这里插入图片描述
右键复制链接地址。 使用weevely连接。
在这里插入图片描述
发现后缀没显示,应该过滤掉了,本人比较懒,webshell上传失败了。

那就使用dirb扫描该站点目录,看看有没有敏感目录。

在这里插入图片描述
发现了一个不正常目录,点进去看看。
在这里插入图片描述
在这里插入图片描述
一进来就是惊喜。还没扫描开放端口,先去扫描。
在这里插入图片描述
可以,ssh和mysql都开启了,尝试连接。

在这里插入图片描述
漂亮,连接成功。

PS:本来想直接通过mysql写入webshell,但是我懒。

ssh端口也开放了,尝试使用mysql帐号密码登录。

在这里插入图片描述
ok啊,连接成功。直接是root权限了。


## 本次实战就到这了。觉得还可以的话继续发。


点个赞吧,感谢!

举报

相关推荐

记录第一次

第一次博客记录

记录第一次使用QT

【无标题】第一次记录

记录第一次搭建博客

【学习记录】第一次随堂测

sql第一次

第一次打卡

0 条评论