- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
比赛环境1讲解 目标站点 御剑后台扫描 使用御剑扫描后台 手工猜测后台 除了使用御剑进行后台扫描之外,也可自行手工进行猜测一些常见的后台,如:admin/、admin.aspx、admin/login.aspx、login/login.aspx等。 访问47:8000/admin,跳转至后台登录界面。 尝试弱口令进入后台 测试是否存在弱口令。如果后台没有验证码验证或者验证码机制本身存在漏洞,可考虑通过暴力破解。此处验证机制无法绕过,手工输入常见弱口令进行测试。常见管理员账号为admin,管理员密码为admin、admin123、admin888、12345、123456、888888、test、111111等。 万能密码 万能密码:登录处存在SQL注入导致输入“万能密码”绕过登录验证。存在漏洞如后台处理登录的有关SQL代码为select * from admin where name= and password= ; 常见万能密码:admin or 1=1、 or 1=1--、adminor=or等。 寻找上传点 进入后台之后,寻找上传点。 此套环境上传点在首页幻灯片处。 上传绕过 上传绕过方法包括:后缀名绕过、文件头绕过、文件内容绕过、解析漏洞绕过。具体可以参考:Upload_Attack_Framework。 选择本地一个.jpg后缀名网马。 上传绕过 点击确定后抓取上传文件的数据包。 将数据包的filename=aspx.jpg改为aspx.aspx。 最后将数据包发送出去。 上传绕过 获取webshell路径。 中国菜刀连接一句话木马 使用中国菜刀连接一句话木马 查看系统补丁 查看系统补丁情况。 常见EXP提权及补丁 提权 提权命令: net user nsfocus nsf0cus!@# /addnet localgroup administrators nsfocus /add 使用MS11-80提权 查看是否开放3389端口 命令:netstat -an 远程桌面连接 获取Administrator密码 上传GetPass.exe获取Administrator的密码。 谢谢!
您可能关注的文档
最近下载
- 《婴幼儿动作发展与训练》教案 第5课 1~2岁幼儿粗大动作的发展与训练.docx VIP
- 思想政治教育方法论8概要.ppt VIP
- 高中英语课件7开课名师-郭贝老师from page to screen教学设计——福建 郭贝.pdf VIP
- 级配碎石(碎砾石)基层施工质量保证措施.docx VIP
- 《劳动关系与劳动法》历年模拟题(含答案).docx VIP
- 2025秋初中历史与八年级上册上课课件 第11课 五四运动.pptx
- 【麦职金本事】中级7月7日答题.docx VIP
- 《婴幼儿动作发展与训练》教案 第3课 0~1岁婴儿粗大动作的发展与训练.docx VIP
- 【数世咨询】现代WAF选型指南 2025.pdf VIP
- 市场监管考试题库及答案.doc VIP
文档评论(0)