DC-9 靶机渗透
1. 渗透过程
初期脚本扫描
扫描结果
可以发现 ip地址为:
192.168.0.114
ssh (但是ssh无法访问了) 和 http服务s但是没有其他可用的信息
爆破一下目录
我这里用御剑爆破
输入url: http://192.168.0.114
访问 http://192.168.0.114/index.php 是一个员工信息的主页
search.php 有一个搜索框。admin.php。是一个登陆界面
逐个fuzzing一下Sql注入
可以发现存在sql注入
那就直接列表名
列出User表的字段
列出UserID,Username,Password字段的数据
得到账号密码:
admin '856f5de590ef37314e7c3bdf6f8a66dc'
密码是MD5的拿去破解一下
得到真正的账号密码