黄浦网站设计北京网站改版报价
1.安装并开启靶机

 2.获取靶机IP
 2.获取靶机IP
 

 3.浏览器访问靶机
 3.浏览器访问靶机
 

4.扫描敏感目录文件和端口
gobuster dir -u http://192.168.52.135 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

 
 
5.访问文件和端口




发现在graffiti.php输入框输入内容后页面会返回内容,graffiti.txt也有回显

 6.用BP抓包尝试写入木马
 6.用BP抓包尝试写入木马
 

访问木马文件
 连接蚁剑
连接蚁剑 

 7.反弹shell
 7.反弹shell
 
Kali打开监听

在蚁剑虚拟终端写入反弹代码
 反弹成功
反弹成功 

