一次失败的挂马

来源:互联网 发布:哈尔滨网络广播电视台 编辑:程序博客网 时间:2024/06/06 17:23

== 我想尝试一下是否能够找到一台主机,在他电脑上放一个小马。

  • 第一步
    我先使用nmap扫描一下都有哪些主机开放了80端口
 nmap -sS -p 80 -oG - 10.10.194.* | grep open

我只扫描出来三台主机

Host: 10.10.194.6 ()    Ports: 80/open/tcp//http///Host: 10.10.194.40 ()   Ports: 80/open/tcp//http///Host: 10.10.194.54 ()   Ports: 80/open/tcp//http///

我又扫描了一下连接wifi的,又发现了两个

Host: 192.168.1.26 ()   Ports: 80/open/tcp//http///Host: 192.168.1.180 ()  Ports: 80/open/tcp//http///
  • 第二步
    就随便选择一台主机吧,选那个54的,打开浏览器,输入10.10.194.54 ,发现Not Found,找不到/controller.php/controller.php。尝试访问一下他的phpmyadmin。可以访问,试试root、root,发现登录失败,密码换成123456,成功登陆。

  • 第三步
    尝试写文件

select '111' into outfile 'D:/phpstudy/www/1.txt'

写入失败。。。。。应该是权限问题。
so,这个方法 失败了。!

原创粉丝点击