一次失败的挂马
来源:互联网 发布:哈尔滨网络广播电视台 编辑:程序博客网 时间:2024/06/06 17:23
== 我想尝试一下是否能够找到一台主机,在他电脑上放一个小马。
- 第一步
我先使用nmap扫描一下都有哪些主机开放了80端口
nmap -sS -p 80 -oG - 10.10.194.* | grep open
我只扫描出来三台主机
Host: 10.10.194.6 () Ports: 80/open/tcp//http///Host: 10.10.194.40 () Ports: 80/open/tcp//http///Host: 10.10.194.54 () Ports: 80/open/tcp//http///
我又扫描了一下连接wifi的,又发现了两个
Host: 192.168.1.26 () Ports: 80/open/tcp//http///Host: 192.168.1.180 () Ports: 80/open/tcp//http///
第二步
就随便选择一台主机吧,选那个54的,打开浏览器,输入10.10.194.54
,发现Not Found,找不到/controller.php/controller.php。尝试访问一下他的phpmyadmin。可以访问,试试root、root,发现登录失败,密码换成123456,成功登陆。第三步
尝试写文件
select '111' into outfile 'D:/phpstudy/www/1.txt'
写入失败。。。。。应该是权限问题。
so,这个方法 失败了。!
阅读全文
0 0
- 一次失败的挂马
- 一次入侵的失败
- 一次失败的经历
- 一次失败的面试
- 一次失败的比赛
- 一次失败的视频面试
- 一次失败的考试总结
- 一次失败的WebService布署
- 一次面试失败的反思
- 一次失败的软件演示
- 一次失败的淘宝经历
- 一次失败的兼职经历
- 一次失败的开发体验
- DexClassLoader一次失败的尝试
- 记一次失败的面试
- 一次失败的j2v8集成
- 记一次失败的比赛
- 记一次失败的面试
- 自学Python之Python基础:(四)Python多线程
- 安装Ubuntu后必须要做的几件事(一)
- 梯度弥散和梯度爆炸
- 资料整理
- Android设计模式之单例模式
- 一次失败的挂马
- re:Invent 2017的四个侧面,感受中美云计算生态
- 简析“自顶向下,逐步求精”的程序设计方法
- 数组与字符串的JAVA创建
- 347. Top K Frequent Elements
- Mybatis学习(一)MyBatis简介与配置MyBatis+Spring+MySql
- ssd-mobilenet编译出错:Message type "caffe.LayerParameter" has no field named "permute_param"
- Howppxx
- good pyQt5 web