2022一次完整的渗透测试-billu bOx

简介: 2022一次完整的渗透测试-billu bOx

 打开靶场,如图所示。

image.gif编辑

操作流程1.首先我们先用御剑去扫描这个网站。

image.gif编辑

2.我们可以看到一些php文件,浏览其中的个txt.php文件。

image.gif编辑

3.用brup软件进行抓包

image.gif编辑

4.修改提交方式为post,同时输入file=c.php。

image.gif编辑

5.打开kali,通过dirb去进行抓包。

扫到了数据库的网站。如图所示。

image.gif编辑

image.gif编辑

6.打开数据库后台网站,登陆成功。

image.gif编辑

7.找到一个账号密码,登陆网站。

image.gif编辑

image.gif编辑

8.登陆成功后的界面。

image.gif编辑

9.上传一个图片木马

image.gif编辑

10然后打开图片链接

image.gif编辑

11.打开蚁剑,进行连接

image.gif编辑

image.gif编辑

12.上传成功

image.gif编辑

谈一谈感受:

     这是我第一次进行一次完整的渗透测试。第一次去尝试还不是很熟练,试了很多个方法才成功。尤其是最后上传图片木马后,用蚁剑一直连接不成功。后来通过查资料和朋友讨论后,才成功链接。还是需要自己不断地去努力学习,积累经验。还是那句话,网络安全这一邻域吃经验,时间越久,会的越多。继续努力吧!


相关文章
|
安全 Shell Linux
2022渗透测试-一次完整的渗透测试(DC-6靶场)
2022渗透测试-一次完整的渗透测试(DC-6靶场)
2022渗透测试-一次完整的渗透测试(DC-6靶场)
|
5月前
|
XML 监控 安全
OWASP-TOP 10 漏洞概述
OWASP-TOP 10 漏洞是指由开放式Web应用程序安全项目(OWASP)发布的,关于Web应用程序最可能、最常见、最危险的十大安全漏洞的列表。
322 0
|
6月前
|
安全 网络协议 网络安全
渗透测试常用名词术语介绍
渗透测试常用名词术语介绍
339 0
|
11月前
|
安全 网络安全 Apache
基于W1R3S的渗透测试2
基于W1R3S的渗透测试
90 0
|
安全 Unix 应用服务中间件
|
安全 应用服务中间件 Shell
|
安全 测试技术 网络安全
渗透测试
#渗透
214 0
|
安全 关系型数据库 MySQL
渗透测试——xss-labs环境部署
渗透测试——xss-labs环境部署
458 0
|
JavaScript 安全 前端开发
渗透测试之XSS(四)
渗透测试之XSS(四)
120 0
|
存储 SQL 安全
2022-渗透测试-OWASP TOP10详细讲解
2022-渗透测试-OWASP TOP10详细讲解
2022-渗透测试-OWASP TOP10详细讲解