小U技术分享论坛

快捷导航
查看: 248|回复: 0

[实战记录] 一次对某技术博客的渗透测试

[复制链接]
  • TA的每日心情
    无聊
    昨天 12:11
  • 签到天数: 17 天

    [LV.4]偶尔看看III

    35656948
    发表于 2018-8-10 22:02:42 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    立即注册 已有账号?点击登录

    x
    一次对某技术博客的渗透测试
    今天群里有一位群友 在群里介绍一个白帽子技术论坛,当时闲着无聊去看看也无妨。
    其实是抱着渗透测试的心里来的,哈哈哈!

    然后失望!技术差,没办法。(自己笑了一下,哈哈)

    然后思路一转,想到了友情链接,至少友情链接也可以装逼一下!
    下图
    1.png
    于是测试到第2个友情链接时候!网址:http://maginot.top/
    2.png
    用各种工具扫描站点
    终于发现了一个东东

    就不截图了 扫后台的工具你们自己想想!

    中这个地址就是/phpmyadmin

    然后你们知道的这家伙使用默认密码

    root
    root
    然后就是登入咯
    3.png
    之后就不说了
    自己提权
    上了服务器
    1.png
    然后挂了个txt
    5.png
    此贴版权是渗透测试版主—幻风的,我只是一个代发的小弟,要崇拜他,请找幻风



    上一篇:Appscan扫描工具使用教程
    下一篇:一个贼6的靶机系统
    回复

    使用道具 举报

     懒得打字,点击右侧快捷回复   下面自定义回复
    高级模式
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    站长QQ
    35656948 周六至周日:09:00 - 21:00
    电子邮箱:35656948@qq.com

    小U分享论坛是一个致力于学习与分享IT技术(QQ排名、QQ群排名技术、渗透测试、渗透测试技术、渗透技术…)的论坛。由众多的IT技术爱好者共同维护,尽力为IT技术初学者打造一个良好的学习环境。

    Powered by Discuz! X3.2

    QQ|手机版|小黑屋|QQ群排名、渗透测试 ( 粤ICP备18051481号

    GMT+8, 2018-10-19 02:45 , Processed in 0.279665 second(s), 46 queries , Gzip On.

    快速回复 返回顶部 返回列表