当前快报:网络安全(中职组)-B模块:Web渗透测试
2023-03-23 20:07:23
博客园 2023-03-23 20:07:23
B-5:Web渗透测试
任务环境说明:
(相关资料图)
√ 服务器场景:Server2103
√ 服务器场景操作系统:未知(关闭连接)
扫描目标IP有80和443端口
访问80端口,有一个注入页面
sqlmap跑出来一个admin的账户,尝试用它登录443的页面
上传一个图片木马,即可获取到答案
文件上传成功,点击预览
上传完毕预览返现有一个文件上传漏洞
将src=中的内容替换到file=后面
将替换之后的网页,复制下来,用蚁剑连
这里就不能用443端口去连
apache
sync
session start();