2021年江西省“网络安全”——Web渗透测试B-8

B-8:Web渗透测试

任务环境说明:

  • 服务器场景:Server03
  • 服务器场景操作系统:未知(关闭连接)

 有问题需要环境加q

  1. 通过本地PC中的渗透测试平台Kali对靶机进行WEB渗透,找到页面内的文件上传漏洞并且尝试进行上传攻击,将文件上传成功后的页面回显字符串作为Flag提交(如:点击超链接查看上传文件)

 

先跑出80端口的数据库密码

FLAG=文件上传成功, 点击预览

  1. 通过本地PC中的渗透测试平台Kali对靶机进行WEB渗透,找到页面内的文件上传漏洞并且尝试进行上传攻击,使用相关的渗透测试手段,获取到WEB权限,使用WHOAMI获取WEB当前的用户权限,并作为Flag进行提交;

  

FLAG=apache

  1. 通过本地PC中的渗透测试平台Kali对靶机进行WEB渗透,找到页面内的文件上传漏洞并且尝试进行上传攻击,使用相关的渗透测试手段,获取到WEB权限,使用相关指令获取到当前linux用户UID为5的用户,将该用户的用户名称作为Flag进行提交;

   

FLAG=sync

  1. 通过本地PC中的渗透测试平台Kali对靶机进行WEB渗透,找到页面内的文件上传漏洞并且尝试进行上传攻击,使用相关的渗透测试手段,获取到WEB权限,使用相关指令查看后台首页文件,将该文件的第二行的所有字符串作为Flag进行提交;

 

FLAG=session_start();

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-29 15:20:05       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-29 15:20:05       100 阅读
  3. 在Django里面运行非项目文件

    2023-12-29 15:20:05       82 阅读
  4. Python语言-面向对象

    2023-12-29 15:20:05       91 阅读

热门阅读

  1. 我是如何学习 redis 的

    2023-12-29 15:20:05       50 阅读
  2. 路由的安装顺序

    2023-12-29 15:20:05       56 阅读
  3. CollectionUtils

    2023-12-29 15:20:05       48 阅读
  4. uniapp 相关知识点总结整理

    2023-12-29 15:20:05       40 阅读
  5. 渗透测试中常见的端口及其服务

    2023-12-29 15:20:05       46 阅读
  6. centos7安装zabbix-agent2

    2023-12-29 15:20:05       55 阅读
  7. 简略入门Python笔记

    2023-12-29 15:20:05       60 阅读
  8. 标题Redis Cluster环境搭建与运维

    2023-12-29 15:20:05       39 阅读
  9. 找最小的字符串

    2023-12-29 15:20:05       53 阅读
  10. 如何查看官方文档(第410篇)

    2023-12-29 15:20:05       41 阅读