原文:快速对虚拟主机进行渗透提权-黑客博客

假期无聊,随便乱逛,来到了一个新加坡站点,网站很普通,估计是asp Access的站点,随手点开一个页面,用 简单测试发现存在注入。立马将网址丢到啊D中,不一会儿,啊D就成功猜解出后台用户名密码。密码被md 加密,在cmd 网上查得原文,登录后台,有种似曾相识的感觉,估计是国内的程序员开发的。后台有上传和数据库备份功能,马上上传图片木马,利用数据库备份顺利得到webshell。利用菜刀连接,发现权 ...

2017-12-27 18:46 0 1432 推荐指数:

查看详情

内网渗透 - - Windows

MS 框架 信息收集 判断组网信息,自己所在位置, ipconfig /all 确认内网网段划分利用arp表获取相关信息,本地hosts文件中发掘目标 确认当前网络出入情况,判断可以进出的协议和端口,还可能存在使用代理实现外网或者内网 ...

Fri Aug 23 06:06:00 CST 2019 0 418
菜刀渗透小结

因为某原因搞某个站。主站搞不动,只能从二级域名下手,二级域名大多也不好搞,but,发现其中一个站上有其他不少旁站,于是从旁站下手。拿shell无亮点,一笔带过吧,上传,bingo~过程得到点心得和经验,重点分享下:Shell允许跨目录,看了下权限,network service:因为数据库 ...

Sat Apr 25 01:43:00 CST 2015 0 5722
sql注入->->渗透

系统 :kali 2.0 工具:sqlmap 注入点:http://bi×××××.org.cn/news_detail.php?id=547 权限:DBA 目标:window 2k3 开放 ...

Sun Jun 26 00:56:00 CST 2016 0 16863
快速掌握Nginx(一) —— 安装Nginx和简单配置虚拟主机

Nginx安装和简单配置虚拟主机 1 Nginx简介   Nginx是近几年最火热的http、反向代理服务器,百度阿里等互联网公司也都在使用Nginx,它也可以用作邮件代理服务器、TCP/UDP代理服务器等。Nginx功能和Apache相似,其优点主要在于以下几点 ...

Mon Mar 18 05:22:00 CST 2019 1 788
用MSF进行

在WEB渗透中当我们拿到webshell了,我们可以试试用MSF(metasploit)来进行,在MSF里meterpreter很强大的! 我们先用msfvenom生成一个EXE的木马后门。 然后在到MSF根据刚才配置的木马后门进行监听... 然后在把木马上传到服务器 ...

Sun Aug 14 23:18:00 CST 2016 0 18112
基于apache的虚拟主机

apche支持3种类型虚拟主机: 基于IP的虚拟主机 基于端口的虚拟主机 基于主机名的虚拟主机 配置两个站点虚拟主机: /data/web1 /data/web2 一、基于IP虚拟主机 添加一个IP:[root@localhost ~]# nmcli connection modify ...

Sat Apr 27 22:28:00 CST 2019 0 994
虚拟主机的配置

常用的配置 虚拟主机配置(全) 1. ServerAdmin指令: 2. DocumentRoot指令: 3. ServerName指令: 4. ErrorLog指令: 5. CustomLog指令: 6. ...

Tue Mar 19 19:57:00 CST 2019 0 664
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM