摘要: 攻击机:kali 192.168.3.139 目标机:windows7 192.168.3.130 启动msf,搜索和ms17-010相关的脚本 设置脚本,并且查看参数,这里只需要设置一下目标ip,set rhosts 192.168.3.130 然后设置监听脚本 set payload windo 阅读全文
posted @ 2020-02-10 21:10 BuFFERer 阅读(167) 评论(0) 推荐(0) 编辑
摘要: Thinkphp5.0.x环境搭建 直接将源码解压就行,访问public目录即可,例如http://127.0.0.1/cms/thinkphp/public Thinkphp5.0.x远程代码执行 payload:http://127.0.0.1/cms/thinkphp/public/index 阅读全文
posted @ 2020-02-10 21:09 BuFFERer 阅读(685) 评论(0) 推荐(0) 编辑
摘要: 因为菜刀没有自带的代理设置,所以需要借用proxifier和burpsuite抓流量 先配置proxifier和burpsuite: 然后找到菜刀,右键proxifier => proxifier https 127.0.0.1 然后菜刀访问webshell即可: 先访问admin目录: POST 阅读全文
posted @ 2020-02-10 21:04 BuFFERer 阅读(2364) 评论(0) 推荐(0) 编辑
摘要: Centos7 192.168.3.143 一、安装apache 安装apache:yum install httpd httpd-devel 启动apache服务:systemctl start httpd 设置apache开机自启:systemctl enable httpd 查看服务状态: s 阅读全文
posted @ 2020-02-10 20:59 BuFFERer 阅读(191) 评论(0) 推荐(0) 编辑