freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Al-Web-1.0 靶机 渗透测试
Koi 2024-03-20 13:04:03 173825

一、信息收集

1.主机发现

arp-scan -l

1710133374_65ee907e608f895b61fcf.jpg!small?1710133374864

2.端口扫描

nmap -sV -p-  192.168.200.16

1710133389_65ee908de0d42a0cdfc5d.jpg!small?1710133390459

PORT

STATE

SERVICE

VERSION

MAC Address

80/TCP

Open

http

Apache httpd

00:0C:29:C4:1B:78 (VMware)

3.目录扫描

python dirsearch.py -u http://192.168.200.16

1710133400_65ee90986c7b0d9df704b.jpg!small?1710133400858

扫描出来这两个文件,首先先进入网址查看信息(index.html,这个是网站首页)

二、网站信息

1.网站首页

1710133408_65ee90a03e8b611816dab.jpg!small?1710133408675

2.robots.txt

1710133416_65ee90a825930d11f5ee5.jpg!small?1710133416745

2.1 m3diNf0

1710133424_65ee90b04e74f7645b250.jpg!small?1710133424733

2.2 se3reTdir777/uploads/

1710133431_65ee90b71f570d4c840f5.jpg!small?1710133431602

这个是有两层目录的,uploads禁止访问, 查看上一级的目录文件情况

1710133441_65ee90c12fde3c9df45e2.jpg!small?1710133441606

看到,输入框示意输入数字,出现如下结果说明存在SQL注入

1710133449_65ee90c989ffaaa460f0b.jpg!small?1710133450048

这是一个问题,暂时搁置。

由robots.txt这个文件上面显示里网站那些页面是禁止爬取的,所以二次尝试目录扫描

3.m3diNf0扫描

python dirsearch.py -u http://192.168.200.16/m3diNf0

1710133458_65ee90d25ef736d8c1e60.jpg!small?1710133458798

访问此目录,发现页面显示的是PHP有关信息,并且可以看到当前权限用户是最低级的和网站的根目录

1710133467_65ee90db58fed5233f05d.jpg!small?1710133467865

1710133472_65ee90e082ae57db7290b.jpg!small?1710133473082

4.se3reTdir777扫描

python dirsearch.py -u http://192.168.200.16/se3reTdir777

1710133482_65ee90ea024889d9df7f1.jpg!small?1710133482447

1710133505_65ee9101d70b79544636d.jpg!small?1710133506319


三、漏洞利用

SQL注入

使用工具:SQLMAP

3.1爆破数据库

python  sqlmap.py -r 1.txt  --batch --dbs

171013355

可试读前30%内容
¥ 9.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# 渗透测试 # web安全 # 网络安全技术
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Koi 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
靶机练习
Koi LV.6
每个人都是都是独一无二的个体。
  • 41 文章数
  • 28 关注者
Noob 靶场完整解析
2024-03-23
Vulhub 练习 DC-4靶机完整复现
2024-03-11
jangow 靶场完整解析
2024-03-11
文章目录