一次對BC網(wǎng)站的滲透測試
前言:
今天打開學習網(wǎng)站的時候,不小心點進了一個BC網(wǎng)站(真的是不小心的)界面如下:
學習網(wǎng)安也有幾個月了,想著嘗試滲透一波。
?
一:對網(wǎng)站進行常規(guī)的信息收集,但是好像沒有收集到什么有用的信息。

多地ping了一下,感覺網(wǎng)站沒有套什么CDN,繼續(xù)信息收集。一層一層跟進的時候,發(fā)現(xiàn)他的另外一個站點安裝了phpstudy服務。

直接在后面跟phpmyadmin,弱口令了一波,直接進入...

查詢?nèi)罩緺顟B(tài),發(fā)現(xiàn)是開啟,直接嘗試日志寫shell


蟻劍成功連接

評論
圖片
表情
