Advertisement

初次内网渗透流程

阅读量:

学习渗透测试三个多月了
总结了下经验进行了一次内网渗透

环境是模拟的

目标IP192.168.31.102 该web主机下 有两台虚拟机

渗透目标: 拿到虚拟机的shell

先信息收集、

目标绑定jy.test.com

访问192.168.31.196存在探针

Nmap端口扫描192.168.31.196

开放135、 3306 、 445 、 139、 80 端口

御剑扫描后台发现后台地址

并且存在info页面

一阶段:拿主站

访问目标网站

对主站进行测试的时候发现存在明显的SQL注入

payload<http://jy.test.com/person/cnresume_vie

全部评论 (0)

还没有任何评论哟~