內(nèi)網(wǎng)橫向滲透測(cè)試
環(huán)境準(zhǔn)備
1闰集、虛擬機(jī)1:windows7:兩張網(wǎng)卡奶浦,一張連外網(wǎng),一張連內(nèi)網(wǎng)
2脐嫂、虛擬機(jī)2:server2003
3、虛擬機(jī)3:server2003
開(kāi)始滲透
1紊遵、掃描端口
2账千、phpStudy 探針(可以看一下是否有可以利用的信息)
3、使用3Kb工具掃描
4暗膜、執(zhí)行命令匀奏,查看日志狀態(tài)(是off的話,需要改配置文件)
命令:show variables like '%general%';
5学搜、執(zhí)行命令(SET GLOBAL general_log='on')后在查詢
6攒射、執(zhí)行命令,在WWW目錄下生成一個(gè)233.php文件(SET GLOBAL general_log_file='C:/phpStudy/www/233.php')
7恒水、把一句話木馬寫(xiě)入233.php文件中(一句話木馬的密碼是:cmd)
8、使用菜刀進(jìn)行連接