首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【应急能力提升3】内网横向移动攻击模拟(上)

    03 — 资源准备 1台Windows2008 x64 R2(无补丁版本); 1台Ubuntu 16.04(Linux kernel 2.6.22<3.9,bash 4.3),与“W”处于同一个C段;...操作系统版本 Web后端语言 DB版本 CMS版本 其他环境 Windows2008 x64 R2(无补丁版本) PHP 5.2.17 MySQL 5.6 phpcms V9.6 1)Phpstudy2016...等页面 6.1.3 敏感信息分析 15:23,访问phpinfo.php发现使用了phpstudy及PHP的版本信息 6.1.4 phpstudy后门漏洞测试 15:28,尝试利用phpstudy后门漏洞...,抓包phpinfo.php并加载payload(system(‘whoami’);)测试成功 6.1.5 利用phpstudy后门漏洞上线CS 15:31,加载hta后门payload进行cs上线...大马并查看系统信息 15:34,通过CS上传PHP大马set_checksum.php,并查看系统用户及域环境。

    1.7K20
    领券