第1页共38页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共38页获取webshell后,上传一句话木马,通过中国菜刀连接启动3389服务,添加管理员账户,获取目标主机的权限获取webshell插入一句话木马的方法有很多,不一定是通过sql注入
从中国菜刀连接上靶机后,获取服务器权限的步骤方式都一样Setp0实验环境操作机:WindowsXP[172
2]目标机:Windowsserver2003[172
2]实验工具:中国菜刀Pr御剑Pangolin3389本实验要求获取www
ichunqiu网站的服务器权限
Step1目录扫描工具:御剑路径:C:\Tools\目录扫描\打开御剑,在域名中输入http://www
ichunqiu,开始扫描;第2页共38页第1页共38页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共38页在目录列表中查找后台,发现存在/admin第3页共38页第2页共38页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共38页双击打开后台登录页面http://www
ichunqiu/admin第4页共38页第3页共38页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第4页共38页不过用户名和密码都不知道,没关系,进行下一步:获取用户名和密码
Step2工具:旁注WEB综合检测程序Ver3
6修正版路径:C:\Tools\注入工具\Domain3
6\Domain3
exe打开工具,依次点击[SQL注入]-->[批量扫描注入点]-->[添加网址]-->[批量分析注入点];第5页共38页第4页共38页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第5页共38页出现下面这个对话框说