WampServer渗透个人电脑

前两天一群友,在群里说他用TP框架写了一个投票系统,并在群里说谁能pojie他的投票系统愿意支付50元报酬

正在挖xss,其实本来是想等她发出域名,直接搞他服务器,结果他说有个bug还没改完。。。先不部署到服务器

等了他半个小时。。这家伙终于放出域名了。。原来来他直接在本地环境用花生壳映射到外网了

于是phpmyadmin弱口令进他数据库,然后执行sql命令@@basedir  得到的路径是e:/wamp/bin/mysql .. 一看就是wampserver集成lanmp环境,直接用sql写一个一句话木马到他www目录下,然后用菜刀链接之~~

菜刀链接以后他电脑全盘暴露。。。看到有个毕业证的文件夹就进去随便下载了一张发到群里。。

后来这家伙就把服务器赶紧关了 哈哈。。。

第二天他又在群里发域名。。。这次他把数据库root密码改了,并且把phpmyadmin目录也删除了,but ...wamp这个蛋疼的东东一共有三个web管理系统
phpmyadmin大家最常用的,还有sqlbuddy1.3.3和webgrind1.0这两个他没删除,webgrind有个读取任意文件的漏洞

于是在不知道数据库密码的情况下接着搞

凭着昨天发群里的一张链接他电脑的截图,利用
webgrind的任意文件读取漏洞一个文件一个文件的找

刚开始是想直接读取mysql数据库目录下的user.MYD myslq密码一般都是保存在这个文件里,读取文件发现密码的md5乱码。。

最终在某个项目下找到config.php文件里面存有最新的数据库密码

他们在群里聊的火热。。我和另一位群友直播入侵过程。。

最后拿到了他电脑的个人简历。。

时间: 2024-10-09 14:08:45

WampServer渗透个人电脑的相关文章

《Php入门第一课》 ---环境搭建

首先,我们一起来认识一下什么是Php,其实PHP就是(Personal home page Hypertext Preprocessor)超文本预处理器,属于一种开源脚本语言,主要适用于Web开发领域.PHP 独特的语法混合了C.Java.Perl以及PHP自创的语法.它可以比CGI或者Perl更快速地执行动态网页.用PHP做出的动态页面与其他的编程语言相比,PHP是将程序嵌入到HTML(标准通用标记语言下的一个应用)文档中去执行,执行效率比完全生成HTML标记的CGI要高许多:PHP还可以执行

渗透测试流程概述

0x01????信息搜集 人力资源情报 如企业普通员工信息,管理员信息,邮箱,姓名,常用用户名和密码等 企业位置信息搜集 可通过位置确定真实IP,可用于WIFI渗透 IP及域名信息搜集 确定渗透测试范围 第三方资源搜集 云服务,ISP,网站宿主信息 服务器开放端口信息 端口提供的服务,及版本信息 服务器/员工个人电脑操作系统信息 服务器提供的Web服务信息 Web服务使用的CMS和版本信息 开发使用的语言,语言版本 网站路径信息 是否有信息泄露 防御机制的识别 渗透测试目标曾曝光的漏洞信息 Gi

了解网站渗透

在百度找到这样一片文章:讲的是渗透的过程,虽然还是有很多不懂,觉得写的不错,留下来慢慢研究: 首先把,主站入手 注册一个账号,看下上传点,等等之类的. 用google找下注入点,格式是 Site:XXX.com inurl:asp|php|aspx|jsp 最好不要带 www,因为不带的话可以检测二级域名. 扫目录,看编辑器和Fckeditor,看下敏感目录,有没有目录遍及, 查下是iis6,iis5.iis7,这些都有不同的利用方法 Iis6解析漏洞 Iis5远程溢出, Iis7畸形解析 Ph

手把手教你如何搭建自己的渗透测试环境

介绍 白帽子是指个体发起的黑客攻击,找到系统潜在的可能被恶意黑客利用的的漏洞或脆弱点.在目标不知情或者没得到授权的情况下发起黑客攻击是非法的.所以通常是建立一个自己的实验室,练习黑客技术. 在这个实验室里,你能看到如何创建一个自己的黑客环境,练习各种各样的黑客攻击技术.我们将会探讨不同类型的虚拟系统,构建一个虚拟网络,在虚拟环境中运行试用版的操作系统,搭建一个有漏洞的web应用程序,安装Kali LInux,执行渗透测试. 所需条件: VMware Workstation Windows XP系

Kali linux渗透测试常用工具汇总2-渗透攻击

渗透攻击的思路一般是扫描漏洞,然后利用不同的漏洞,才有针对的渗透攻击. 漏洞扫描的工具有Nessus,该工具可同时在本地或远端遥控,对系统的漏洞分析扫描.Nessus通过新建扫描策略,并添加对应的插件,便可以对系统漏洞进行扫描. 另一个漏洞扫描工具是OpenVAS,在这里不做说明. 上面说明漏洞扫描,下面说下渗透攻击常用的工具Hydra和Medusa. 举个破解路由器登录密码的例子. [email protected]:~# hydra -l admin -P /tmp/tt.txt -f -V

WAMPServer安装关于MSVCR110.dll丢失的解决办法

安装完成后出现如下提示: 解决办法 请参阅:计算机中丢失 msvcr110.dll 怎么办 为了防止原地址失效,下面简单说下原地址的内容: 到  http://www.microsoft.com/zh-CN/download/details.aspx?id=30679 下载软件,安装完成即可正常启动WAMPServer WAMPServer下载地址:http://www.onlinedown.net/soft/118187.htm

渗透测试之情报收集

情报收集可以说是白帽子在渗透测试中比较重要也是比较拼耐心的一步,它分为: 一.被动信息收集(不跟目标直接交互,而是通过其他手段来获取目标的相关信息):1.whois查询: 利用whois查询可以获得该目标相关的注册信息和DNS服务器信息(虽然可能是虚假的) 2.netcraft网页工具(网址 http://searchdns.netcraft.com): 通过netcraft可以获取目标的IP地址以及更多详细的信息 3.nslookup: 通过nslookup可以得到目标相关的DNS结构信息(包

Kali Linux 渗透测试之拒绝服务攻击及防御

作为渗透测试人员,有时候需要对客户的系统进行DDOS攻击测试,那么这个时候就需要我们有一款合格的测试工具.而在Kali Linux上就集成了一些DDOS测试工具供测试者使用,下面就简单介绍一些测试工具. kali下的拒绝服务攻击: D(D)OS........................................1 yersinia......................................2 hping3................................

cracer第八期渗透培训教程(价值1500)

下载地址:http://www.zygx8.com/thread-5919-1-1.html 关于培训:  对于培训我想说的是绝对是让你花最少的钱学到东西,其他一些培训机构的教程资料什么的我都看过,讲的还不错,但是学费明显要高于所教的东西的价值.你可能花一万多去一家实地培训机构去学习,而学到的却是只是理论和一些原理的东西,实战的东西很少很少,到头来可能学了 HTML.mysql.sqlserver.php.asp等等,最后你发现一个月过去了,奔着来学习安全的想法,到走了学到的却是开发方面的知识,