只需一步,快速开始
主题 892|帖子 892|积分 2676
前言,本次笔记是记录在工作中的一个攻防演练环境搭建和通过部署的应用存在的文件上传漏洞getshell,接着上线frp,接着上线msf,实现msf远程渗透。
准备工作: 1,在客户的内网环境部署一个Windows7系统,在这个系统上把finecms这个应用部署上去。把finecms安装之后,和客户沟通,把这个应用的地址映射到公网上去。 2,其次,没有条件的话,自己在在wmware上装个虚拟机部署上去也行。
它这套源码存在这个漏洞,我们是直接用这套源码部署上去的,没有做任何的措施就会存在这个漏洞,很多开发人员部署应用的时候,因为不清楚所以一般需要我们来做一个业务上线检测。
使用burp进行抓包,把image/jpeg 改成image/php 即可getshell。测试该网站是否存在这个漏洞。修改数据包,把文件后缀名改为php,并且记住member_uid的值,这是用户标识,文件上传目录中会对应。
服务端这边先执行文件,客户端那边执行文件,成功上线就是会显示你拿下的服务器IP了。
成功上线frp之后,我们把联动kali,在kali的代理改成服务器的IP加端口。
先来白嫖一个免费的服务器,按步骤执行就能上线MAF。MSF实现远程渗透_Spaceman-911的博客-CSDN博客_msf远程外网渗透。
献上一下mim的使用。
您需要 登录 才可以下载或查看,没有账号?立即注册
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
乌市泽哥