当前位置: 首页 > web >正文

【网络安全】sick0s 靶场实践之getshell

主机发现

arp-scan -l

目标ip为192.168.1.12

端口扫描

nmap -sV -sC -T4  192.168.1.12  -p- 
-sV:查看端口对应服务
-sC:使用默认脚本测试
-T4:快速测试
-p-:全端口扫描

扫描完成,看到3128端口,尝试访问一下

在这里卡了很久,根据他的左下角版本信息搜了一下漏洞,还真有一个对应版本的绕过访问限制,不过试了很久都没成功,这里压根没想他的功能,实在过不去了,看了一下他的writeup才知道原来这个端口是http-proxy代理,要通过这个端口来访问他的web服务。

用proxyfox配一下代理

目录爆破

再次访问,发现正常显示,不过页面很简单,目录爆破一下

dirb http://192.168.1.12 -p 192.168.1.12:3128  
# -p 是指定代理 

可以看到有个connect,可以直接下载是个py文件,内容如下

其实他就是提权的关键,但是我没用到,还是因为脑子比较笨,感觉他有问题但是没找到方法

再访问一下robots.txt

看到这个就比较兴奋了,访问一下

【查看资料】
1、网络安全学习路线
2、电子书籍(白帽子)
3、安全大厂内部视

http://www.xdnf.cn/news/11609.html

相关文章:

  • postgreSQL 操作 教程
  • Android | 广播( Broadcast )
  • 智慧养老照护:科技赋能,让老年人享受更美好的晚年生活
  • c++ make_pairpair
  • 10个常用的软件测试工具,你不容错过
  • CSS基础知识点
  • 工作流引擎Activiti系列(一)——初识
  • DHCP原理与配置
  • 二十大计算机专业证书,让你从芸芸众生中脱颖而出
  • (附源码)springboot万花筒 毕业设计 345600
  • Ubuntu 13.10安装ICE
  • 计算机专业答题神器,答题神器哪个好用 答题神器对比测评
  • Android开发丰富资源集锦
  • springboot基于web儿童教育网站 毕业设计-附源码111123
  • “WORD上次启动失败,以安全模式启动”的解决方法
  • (转)Three20 是什么
  • 微信公众号文章汇总
  • Docker——JVM 感知容器的 CPU 和 Memory 资源限制
  • 摄影师的专属:OPPO Find X3 Pro摄影师版深度体验
  • 探索黑客工具箱:HackTools,你的安全研究得力助手
  • socket接收汉字乱码问题
  • DDOS 攻击是什么?有哪些常见的DDOS攻击?
  • 服务器防护安全措施有哪些?
  • Remote Administrator 2.1中文版
  • Java的三大特性(基本特征)
  • 班级网页制作 HTML个人网页设计 我的班级网站设计与实现 大学生简单班级静态HTML网页设计作品 DIV布局班级网页模板代码 DW学生校园网站制作成品下载
  • 数学建模竞赛经验分享(从本科生到研究生,获奖成功率100%,我从数模所学)
  • 开发时间缩短90% Amaze UI助H5梦工场响应式网站快速上线
  • Ubuntu10.10中国版(附官方下载地址)
  • matlab中cellfun和arrayfun相关的几个问题