2022一次完整的渗透测试-billu bOx

简介: 2022一次完整的渗透测试-billu bOx

 打开靶场,如图所示。

image.gif编辑

操作流程1.首先我们先用御剑去扫描这个网站。

image.gif编辑

2.我们可以看到一些php文件,浏览其中的个txt.php文件。

image.gif编辑

3.用brup软件进行抓包

image.gif编辑

4.修改提交方式为post,同时输入file=c.php。

image.gif编辑

5.打开kali,通过dirb去进行抓包。

扫到了数据库的网站。如图所示。

image.gif编辑

image.gif编辑

6.打开数据库后台网站,登陆成功。

image.gif编辑

7.找到一个账号密码,登陆网站。

image.gif编辑

image.gif编辑

8.登陆成功后的界面。

image.gif编辑

9.上传一个图片木马

image.gif编辑

10然后打开图片链接

image.gif编辑

11.打开蚁剑,进行连接

image.gif编辑

image.gif编辑

12.上传成功

image.gif编辑

谈一谈感受:

     这是我第一次进行一次完整的渗透测试。第一次去尝试还不是很熟练,试了很多个方法才成功。尤其是最后上传图片木马后,用蚁剑一直连接不成功。后来通过查资料和朋友讨论后,才成功链接。还是需要自己不断地去努力学习,积累经验。还是那句话,网络安全这一邻域吃经验,时间越久,会的越多。继续努力吧!


相关文章
|
安全 Shell Linux
2022渗透测试-一次完整的渗透测试(DC-6靶场)
2022渗透测试-一次完整的渗透测试(DC-6靶场)
2022渗透测试-一次完整的渗透测试(DC-6靶场)
|
2月前
|
XML 监控 安全
OWASP-TOP 10 漏洞概述
OWASP-TOP 10 漏洞是指由开放式Web应用程序安全项目(OWASP)发布的,关于Web应用程序最可能、最常见、最危险的十大安全漏洞的列表。
89 0
|
3月前
|
SQL 安全 测试技术
渗透测试基础之永恒之蓝漏洞复现
对于当下来说我们使用的电脑大多是win11或是win10,还是有很多政府和公司,或是学校中使用的系统还停留在win7系统.今天是我进行渗透测试的第一次实战,通过永恒之蓝漏洞利用对win7系统进行渗透,当然也会对渗透测试的流程进行一个详细的介绍.,渗透测试的流程信息较为详细,内容较多,如果想看实战流程,直接通过通过这次的渗透测试,虽然不是对web间进行渗透测试,但是通过实战能够使我能够熟悉渗透测试的流程,当然在实践过程中也出现了很多问题,例如从kali上传文件到win主机路径出现问题,配置攻击模块时将ip地址设置错误,但在我不断的思考和尝试下,最终解决了问题,对于我的解决问题的能力也是一种提升.
215 3
|
8月前
|
安全 关系型数据库 MySQL
基于W1R3S的渗透测试1
基于W1R3S的渗透测试
58 0
|
安全 测试技术 网络安全
渗透测试
#渗透
188 0
|
SQL 安全 测试技术
关于渗透测试你知道多少?
渗透测试也称为渗透测试, 旨在检测系统中的漏洞,并帮助确保采取适当的安全措施来保护数据并确保功能。
98 1
|
JavaScript 安全 前端开发
渗透测试之XSS(四)
渗透测试之XSS(四)
107 0
|
SQL 安全 关系型数据库
记一次对Hack the box_magic的渗透测试
记一次对Hack the box_magic的渗透测试
160 0
记一次对Hack the box_magic的渗透测试
|
存储 SQL 安全
2022-渗透测试-OWASP TOP10详细讲解
2022-渗透测试-OWASP TOP10详细讲解
2022-渗透测试-OWASP TOP10详细讲解
|
安全 Oracle Java
记一次对Hackmyvm-Area51靶机的渗透测试
记一次对Hackmyvm-Area51靶机的渗透测试
85 0
记一次对Hackmyvm-Area51靶机的渗透测试