欢迎光临散文网 会员登陆 & 注册

安全牛信息安全渗透测试服务

2023-03-07 13:54 作者:三国尽归许佳琪  | 我要投稿

接下来自然是横向移动了,由于这是台存储数据的服务器(内网地址10.26.179.186),猜测这应该是个数据库段,要是把内网整个拿下,那分数不得蹭蹭往上涨,在进行了常规的端口扫描之后(扫描中提示可能有防火墙),发现确实存在好几台内网机器,且基本都开放的80,443端口,一两台还开放了21,22端口。咦?不对呀,内网横向常见的135,139,445端口没了?那只能通过内网的web渗透来拿权限了?于是搭建了个代理,在本机上挂上代理通过浏览器去逐个访问网站,不对呀,与HW完全不搭边呐,都是别的地方的东西,还有个个人博客,通过admin/123456进入了后台。我看刑,有判头。

安全牛信息安全渗透测试服务的评论 (共 条)

分享到微博请遵守国家法律