05 2022 档案

摘要:一、环境搭建1.环境搭建测试2.信息收集二、漏洞利用3.漏洞搜索与利用4.后台Getshell上传技巧5.系统信息收集6.主机密码收集三、内网搜集7.内网--继续信息收集8.内网攻击姿势--信息泄露9.内网攻击姿势-MS08-06710.内网攻击姿势-SMB远程桌面口令猜测11.内网攻击姿势-Ora 阅读全文
posted @ 2022-05-13 12:58 spmonkey 阅读(70) 评论(0) 推荐(0) 编辑
摘要:信息收集 信息收集 域控制器的相关信息: 通过arp扫描发现域控制器的ip地址为:192.168.52.138,尝试使用msf的smb_login模块登录smb是否成功 1 search smb_login 2 use 0 3 set rhosts 192.168.52.138 4 set smbp 阅读全文
posted @ 2022-05-12 13:23 spmonkey 阅读(397) 评论(1) 推荐(2) 编辑
摘要:Yxcms渗透 前言 通过phpMyAdmin慢日志查询Getshell后,蚁剑连接,发现win7下面还有个cms靶场,于是就兴致勃勃的去打了一波。 cms渗透 进入页面后,搜刮了页面所有可见信息,发现了后台和密码。 输入后台地址进入后台登陆页面,使用给出来的用户名及密码尝试登陆,登录成功,发现cm 阅读全文
posted @ 2022-05-01 15:12 spmonkey 阅读(286) 评论(0) 推荐(2) 编辑

点击右上角即可分享
微信分享提示