企业渗透1
实验描述
本实验的任务是通过外网的主机通过代理渗透到内网的主机。在渗透的过程中一般需要先进行端口扫描猜测主机上运行的服务,再通过漏洞利用脚本和其他扫描工具进一步确定漏洞存在,进而完成主机渗透拿到权限。
本实验的任务是通过外网的主机通过代理渗透到内网的主机。在渗透的过程中一般需要先进行端口扫描猜测主机上运行的服务,再通过漏洞利用脚本和其他扫描工具进一步确定漏洞存在,进而完成主机渗透拿到权限。
实验目的
1 | 爆破web网站后台,进入后台上传webshell |
实验环境
操作系统 | IP地址 | 服务器角色 | 登录账户密码 |
---|---|---|---|
Windows7 | 192.168.1.200 | 操作机 | 用户名:administrator;密码:Simplexue123 |
centos 7 | 192.168.1.10 | 目标机 | 用户名:root;密码:Simplexue123 |
Windows2012 | 192.168.2.10 | 目标机 | 用户名:administrator;密码:Simplexue123 |
Windows2012 | 192.168.2.11 | 目标机 | 用户名:administrator;密码:Simplexue123 |
任务一 后台文件上传
描述:
1 | 使用wwwscan扫描网站后台目录,利用Burpsuite工具爆破网站后台用户名密码,获取cms的管理员密码登录后台。 |
首先打开网页查看
发现是织梦CMS
使用wwwscan爆破网站后台目录
发现后台登陆:manager/login.php
填写密码,使用bp抓包
选择密码字典爆破
成功:admin:1q2w3e4r
登陆成功并上传一句话木马
打开中国菜刀并进行连接
任务二 sql注入
1 | 利用之前扫描目录得到的结果访问到测试的sql页面,利用SQL注入漏洞获得网站数据库信息 |
1 | 访问/sql目录,利用SQL注入漏洞获取网站数据库基本信息,如当前使用的数据库用户等。 |
读取配置文件
使用双写绕过
向/var/www/html写入一句话木马
菜刀连接,并获取flag
任务三 phpmyadmin写shell
1 | 利用之前扫描目录得到的结果访问到phpmyadmin的页面,利用弱口令登录到phpmyadmin服务中。 |
使用弱口令登陆
root,root
任务四
1 | 上传内网扫描的脚本到web的机器上,并对内网192.168.2.0/24段进行扫描 |
任务五
1 | 利用已经登录到远程桌面的机器,上传mimikatz工具抓取机器内存中的密码。 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 h4m5t's Blog!