2022一次完整的渗透测试-billu bOx

简介: 2022一次完整的渗透测试-billu bOx

 打开靶场,如图所示。

image.gif编辑

操作流程1.首先我们先用御剑去扫描这个网站。

image.gif编辑

2.我们可以看到一些php文件,浏览其中的个txt.php文件。

image.gif编辑

3.用brup软件进行抓包

image.gif编辑

4.修改提交方式为post,同时输入file=c.php。

image.gif编辑

5.打开kali,通过dirb去进行抓包。

扫到了数据库的网站。如图所示。

image.gif编辑

image.gif编辑

6.打开数据库后台网站,登陆成功。

image.gif编辑

7.找到一个账号密码,登陆网站。

image.gif编辑

image.gif编辑

8.登陆成功后的界面。

image.gif编辑

9.上传一个图片木马

image.gif编辑

10然后打开图片链接

image.gif编辑

11.打开蚁剑,进行连接

image.gif编辑

image.gif编辑

12.上传成功

image.gif编辑

谈一谈感受:

     这是我第一次进行一次完整的渗透测试。第一次去尝试还不是很熟练,试了很多个方法才成功。尤其是最后上传图片木马后,用蚁剑一直连接不成功。后来通过查资料和朋友讨论后,才成功链接。还是需要自己不断地去努力学习,积累经验。还是那句话,网络安全这一邻域吃经验,时间越久,会的越多。继续努力吧!


相关文章
|
安全 Shell Linux
2022渗透测试-一次完整的渗透测试(DC-6靶场)
2022渗透测试-一次完整的渗透测试(DC-6靶场)
2022渗透测试-一次完整的渗透测试(DC-6靶场)
|
3月前
|
存储 安全 小程序
Kali渗透测试:使用Word宏病毒进行渗透攻击
Kali渗透测试:使用Word宏病毒进行渗透攻击
111 1
Kali渗透测试:使用Word宏病毒进行渗透攻击
|
6月前
|
安全 小程序 测试技术
渗透测试具有哪些重要的作用
渗透测试是网络安全管理的关键组成部分,它帮助组织识别和修复安全漏洞,减少数据泄露和系统入侵的风险。通过定期进行渗透测试,组织不仅能够提高自身的安全防护能力,还能够在市场中树立良好的安全形象,增强客户信任。因此,对于任何希望保护其网络资产并维持业务连续性的组织来说,渗透测试都是必不可少的。
|
8月前
|
SQL 安全 测试技术
渗透测试基础之永恒之蓝漏洞复现
对于当下来说我们使用的电脑大多是win11或是win10,还是有很多政府和公司,或是学校中使用的系统还停留在win7系统.今天是我进行渗透测试的第一次实战,通过永恒之蓝漏洞利用对win7系统进行渗透,当然也会对渗透测试的流程进行一个详细的介绍.,渗透测试的流程信息较为详细,内容较多,如果想看实战流程,直接通过通过这次的渗透测试,虽然不是对web间进行渗透测试,但是通过实战能够使我能够熟悉渗透测试的流程,当然在实践过程中也出现了很多问题,例如从kali上传文件到win主机路径出现问题,配置攻击模块时将ip地址设置错误,但在我不断的思考和尝试下,最终解决了问题,对于我的解决问题的能力也是一种提升.
401 3
|
Web App开发 SQL 安全
五种类型的渗透测试使潜在漏洞为零
一个渗透测试或笔测试是软件或硬件系统,寻求有意计划的攻击,以揭露可能违反系统的完整性,并最终损害用户的机密数据固有的安全漏洞。在这篇文章中,我们将讨论不同类型的渗透测试,以便您了解要覆盖的内容、估算工作量、高效执行。
167 1
|
SQL 安全 测试技术
关于渗透测试你知道多少?
渗透测试也称为渗透测试, 旨在检测系统中的漏洞,并帮助确保采取适当的安全措施来保护数据并确保功能。
124 1
|
安全 网络安全
渗透测试之0day介绍
渗透测试之0day介绍
374 0
|
存储 SQL 安全
2022-渗透测试-OWASP TOP10详细讲解
2022-渗透测试-OWASP TOP10详细讲解
2022-渗透测试-OWASP TOP10详细讲解
|
Oracle 关系型数据库 Shell
记一次对Family靶机的渗透测试
记一次对Family靶机的渗透测试
81 0
记一次对Family靶机的渗透测试
|
安全 Oracle Java
记一次对Hackmyvm-Area51靶机的渗透测试
记一次对Hackmyvm-Area51靶机的渗透测试
116 0
记一次对Hackmyvm-Area51靶机的渗透测试