靶场渗透复现

  1. 拿到资产ip进行端口扫描
    image

--发现端口开放访问一下,是个后台管理系统
--尝试爆破了一下无果,尝试进行目录扫描。

image

--扫描后发现phpmyadmin,尝试登陆发现弱口令root/root

image

--这里查看数据库有没有能利用的,看到images库下有key6表

image

--查询表内容,拿到key值

image

--拿到了数据库的权限,那么就可以写入webshell了,这边尝试写入,首先要找到路径
--phpmyadmin中可以查看变量来找到路径

image

image

--将一句话木马写入到这个路径

image

--连接webshell
--根目录看到第二个key

image

--执行命令是system权限,查看用户有administrator

image

--修改administrator密码,关闭防火墙

image

--开启3389,这边上传脚本开启

image

--接连远程,发现第三个key
image

posted @ 2025-08-20 17:39  x3c  阅读(15)  评论(0)    收藏  举报