扫一扫,访问微社区

小U分享

快捷导航
查看: 181|回复: 0

[实战记录] 一次对某技术博客的渗透测试

[复制链接]

174

主题

185

帖子

2万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
24374
QQ
发表于 2018-8-10 22:02:42 | 显示全部楼层 |阅读模式
一次对某技术博客的渗透测试
今天群里有一位群友 在群里介绍一个白帽子技术论坛,当时闲着无聊去看看也无妨。
其实是抱着渗透测试的心里来的,哈哈哈!

然后失望!技术差,没办法。(自己笑了一下,哈哈)

然后思路一转,想到了友情链接,至少友情链接也可以装逼一下!
下图
于是测试到第2个友情链接时候!网址:http://maginot.top/
用各种工具扫描站点
终于发现了一个东东

就不截图了 扫后台的工具你们自己想想!

中这个地址就是/phpmyadmin

然后你们知道的这家伙使用默认密码

root
root
然后就是登入咯
之后就不说了
自己提权
上了服务器
然后挂了个txt
此贴版权是渗透测试版主—幻风的,我只是一个代发的小弟,要崇拜他,请找幻风

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x


上一篇:Appscan扫描工具使用教程
下一篇:一个贼6的靶机系统
回复

使用道具 举报

 懒得打字,点击右侧快捷回复  下面自定义回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小U分享X

需要任何资源请留言

为了满足各类坛友的需求,特推出本征集活动,有需求的坛友大方留言,您的一次提交,对论坛来说就是一次提升...

点击查看详情 
客服邮箱
166688809@qq.com
官方QQ群:836126512

小U分享论坛是一个致力于学习与分享IT技术(渗透、编程、逆向、社工、UI、网络营销…)的论坛

  X3.2© 2018-2022 小U分享论坛

QQ|手机版|小U分享论坛 ( 粤ICP备18051481号积分提现

GMT+8, 2018-8-18 14:41 , Processed in 0.097189 second(s), 50 queries .

快速回复 返回顶部 返回列表