1.主机发现
arp-scan -l
2.端口扫描
nmap -sV -p- 192.168.200.16
PORT | STATE | SERVICE | VERSION | MAC Address |
80/TCP | Open | http | Apache httpd | 00:0C:29:C4:1B:78 (VMware) |
3.目录扫描
python dirsearch.py -u http://192.168.200.16
扫描出来这两个文件,首先先进入网址查看信息(index.html,这个是网站首页)
1.网站首页
2.robots.txt
2.1 m3diNf0
2.2 se3reTdir777/uploads/
这个是有两层目录的,uploads禁止访问, 查看上一级的目录文件情况
看到,输入框示意输入数字,出现如下结果说明存在SQL注入
这是一个问题,暂时搁置。
由robots.txt这个文件上面显示里网站那些页面是禁止爬取的,所以二次尝试目录扫描
3.m3diNf0扫描
python dirsearch.py -u http://192.168.200.16/m3diNf0
访问此目录,发现页面显示的是PHP有关信息,并且可以看到当前权限用户是最低级的和网站的根目录
4.se3reTdir777扫描
python dirsearch.py -u http://192.168.200.16/se3reTdir777
SQL注入
使用工具:SQLMAP
3.1爆破数据库
python sqlmap.py -r 1.txt --batch --dbs
已在FreeBuf发表 0 篇文章
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022