初次内网渗透流程
发布时间
阅读量:
阅读量
学习渗透测试三个多月了
总结了下经验进行了一次内网渗透
环境是模拟的
目标IP192.168.31.102 该web主机下 有两台虚拟机
渗透目标: 拿到虚拟机的shell
先信息收集、
访问192.168.31.196存在探针

Nmap端口扫描192.168.31.196
开放135、 3306 、 445 、 139、 80 端口
御剑扫描后台发现后台地址
并且存在info页面


一阶段:拿主站
访问目标网站
对主站进行测试的时候发现存在明显的SQL注入
全部评论 (0)
还没有任何评论哟~
