内网靶场-6 全程笔记

免费的?好玩!

闲聊几句

免费了?那玩!

d2b5ca33bd20241211141213

Web

Jspxcms 后台 GetShell,压缩包自动解压,将哥斯拉的马打包为zip上传

只有 jsp 文件夹解析且为根目录,shell 地址:http://ip:port/1.jsp

怎么进后台,用户名:admin 爆破密码:zzz123zzz

d2b5ca33bd20241211141349

内网 1

192.168.0.126

d2b5ca33bd20241211141704

d2b5ca33bd20241211141903

正向上个CS,没VPS用

d2b5ca33bd20241211144233

抓下 hash

d2b5ca33bd20241211144549

经典 fscan 环节

d2b5ca33bd20241211144843

下一个 192.168.0.128

d2b5ca33bd20241211144912

绝对是故意的

d2b5ca33bd20241211150000

上个代理先

d2b5ca33bd20241211150232

d2b5ca33bd20241211151048

d2b5ca33bd20241211151321

看下明文密码,果然没有为难我

d2b5ca33bd20241211151921

过去吧,b.exe

d2b5ca33bd20241211152511

d2b5ca33bd20241211152625

d2b5ca33bd20241211152733

内网 2

192.168.0.128

轮到你了

d2b5ca33bd20241211153102

提权

d2b5ca33bd20241211161750

拿凭证

d2b5ca33bd20241211161904

net view

d2b5ca33bd20241211162003

经典环节

d2b5ca33bd20241211162338

内网 3

想偷懒都不行

d2b5ca33bd20241211162815

CVE-2020-1472

d2b5ca33bd20241211165949

d2b5ca33bd20241211170211

加个用户

d2b5ca33bd20241211171651

给你看个好东西哦

d2b5ca33bd20241211172127

搞定收工

d2b5ca33bd20241211172254

© 版权声明
THE END
喜欢就支持一下吧
点赞50 分享
评论 共2条

请登录后发表评论

    请登录后查看评论内容