2022一次完整的渗透测试-billu bOx

简介: 2022一次完整的渗透测试-billu bOx

 打开靶场,如图所示。

image.gif编辑

操作流程1.首先我们先用御剑去扫描这个网站。

image.gif编辑

2.我们可以看到一些php文件,浏览其中的个txt.php文件。

image.gif编辑

3.用brup软件进行抓包

image.gif编辑

4.修改提交方式为post,同时输入file=c.php。

image.gif编辑

5.打开kali,通过dirb去进行抓包。

扫到了数据库的网站。如图所示。

image.gif编辑

image.gif编辑

6.打开数据库后台网站,登陆成功。

image.gif编辑

7.找到一个账号密码,登陆网站。

image.gif编辑

image.gif编辑

8.登陆成功后的界面。

image.gif编辑

9.上传一个图片木马

image.gif编辑

10然后打开图片链接

image.gif编辑

11.打开蚁剑,进行连接

image.gif编辑

image.gif编辑

12.上传成功

image.gif编辑

谈一谈感受:

     这是我第一次进行一次完整的渗透测试。第一次去尝试还不是很熟练,试了很多个方法才成功。尤其是最后上传图片木马后,用蚁剑一直连接不成功。后来通过查资料和朋友讨论后,才成功链接。还是需要自己不断地去努力学习,积累经验。还是那句话,网络安全这一邻域吃经验,时间越久,会的越多。继续努力吧!


相关文章
|
3月前
|
存储 安全 小程序
Kali渗透测试:使用Word宏病毒进行渗透攻击
Kali渗透测试:使用Word宏病毒进行渗透攻击
102 1
Kali渗透测试:使用Word宏病毒进行渗透攻击
|
安全 网络安全 Apache
基于W1R3S的渗透测试2
基于W1R3S的渗透测试
98 0
|
安全 关系型数据库 MySQL
基于W1R3S的渗透测试1
基于W1R3S的渗透测试
76 0
|
安全 测试技术 网络安全
渗透测试
#渗透
231 0
|
SQL 安全 测试技术
关于渗透测试你知道多少?
渗透测试也称为渗透测试, 旨在检测系统中的漏洞,并帮助确保采取适当的安全措施来保护数据并确保功能。
123 1
|
安全 网络安全
渗透测试之0day介绍
渗透测试之0day介绍
366 0
|
存储 SQL 安全
2022-渗透测试-OWASP TOP10详细讲解
2022-渗透测试-OWASP TOP10详细讲解
2022-渗透测试-OWASP TOP10详细讲解
|
SQL 安全 关系型数据库
记一次对Hack the box_magic的渗透测试
记一次对Hack the box_magic的渗透测试
183 0
记一次对Hack the box_magic的渗透测试
|
Oracle 关系型数据库 Shell
记一次对Family靶机的渗透测试
记一次对Family靶机的渗透测试
80 0
记一次对Family靶机的渗透测试
|
安全 Oracle Java
记一次对Hackmyvm-Area51靶机的渗透测试
记一次对Hackmyvm-Area51靶机的渗透测试
112 0
记一次对Hackmyvm-Area51靶机的渗透测试

热门文章

最新文章