【重磅!】记一次不出网的渗透测试

作者: 黑客网 分类: 黑客知识 发布时间: 2022-05-27 14:35
《记一次不出网的渗透测试》

周末时间中午吃饱喝足后,闲着无聊上线玩了几把游戏,听着音乐,本想周末就这样悠闲的过的,怎么老输,开始键盘侠上线 ,没办法,人菜又瘾大。

PS:本文仅用于技术讨论,严禁用于非法用途,违者后果自负,与本站及作者无关。

1606133402_5fbba69ae039bf265a1ea.png!small?1606133403945

S2-046打点

突然手机微信响了下,说有个测试,要开始干活。

给一了个IP地址,先是进行一些日常的信息收集, 端口  系统的等, 密码弱口令测试,爆破等没有发现。

在谷哥查找历史中发现有个7080这个端口快照,去看看 浏览器打开回到页面发现了.action的,可以用下s2的漏洞试下可以用下s2的漏洞试下。

:7080/xxxx.action。

1606133454_5fbba6cebcfd8c25fcea0.png!small?1606133455485

存在漏洞的,命令执行一下,最高权限。

1606133476_5fbba6e4dbcddfc572644.png!small?1606133477743

看下目录在那。

1606133496_5fbba6f8e1f6fad02c12d.png!small?1606133497737

现在可以上传个木马上传先上把带有文件框的上传到服务器那

1606133513_5fbba7095d5556c682943.png!small?1606133514099

上传完成后再到浏览器打开这个页面进行你要上传的小马上传到服务器,路径那个把上面那个直接复制到那个路径里。

1606133521_5fbba711af8c46375ea79.png!small?1606133522475

这里我测试了哥斯拉的马,能上传但连接不上。

1606133529_5fbba7195f001cad1ab6d.png!small?1606133530204

后面又测试了Behinder 3.0  Beta_3 版本 也连接不上。

1606133542_5fbba72623be031c0da2c.png!small?1606133542905

1606133552_5fbba730ba0cc6f3aff74.png!small?1606133553859

BehinderV3.0 B6据点

MMP的去看看Behinder的最新版本更新到那了,更新到6了,我还在用3。更新一波,再来过干他。

1606133567_5fbba73f7bcf715454d15.png!small?1606133568544

成功了,还是最新版本好用,以后要时常更新自己的工具啊。

1606133578_5fbba74a0c9e04654dd29.png!small?1606133578972

接下来看看有什么东西,找找配置文件,目录下面这个。

Tomcat用户信息、密码等。

如果觉得《记一次不出网的渗透测试》您有用,请随意打赏。您的支持将鼓励我继续创作!

标签云