网络安全-Day52-内网横向渗透测试

内网横向渗透测试

环境准备

1、虚拟机1:windows7:两张网卡,一张连外网,一张连内网

2、虚拟机2:server2003

3、虚拟机3:server2003

开始渗透

1、扫描端口

2、phpStudy 探针(可以看一下是否有可以利用的信息)

3、使用3Kb工具扫描

4、执行命令,查看日志状态(是off的话,需要改配置文件)

命令:show variables like '%general%';

5、执行命令(SET GLOBAL general_log='on')后在查询

6、执行命令,在WWW目录下生成一个233.php文件(SET GLOBAL general_log_file='C:/phpStudy/www/233.php')

7、把一句话木马写入233.php文件中(一句话木马的密码是:cmd)

8、使用菜刀进行连接

你可能感兴趣的:(网络安全-Day52-内网横向渗透测试)