外链论坛

 找回密码
 立即注册
搜索
查看: 57|回复: 3

对一次kangle蜘蛛池网站的简单渗透(已然getshell)

[复制链接]

2941

主题

412

回帖

9117万

积分

论坛元老

Rank: 8Rank: 8

积分
91179299
发表于 2024-8-25 15:46:47 | 显示全部楼层 |阅读模式

(网友投稿)已然得到华盟论坛邀请码!

哈哈哈哈 你们好 我是精彩二帅

今天给大众讲解一个kangle的新姿势哈哈哈 是看了别人文案实战后写的!

话不多说,今天目的站蜘蛛池网站:www.myj.cn.com

此刻是打不开了 由于管理员修复了 大众应该晓得蜘蛛池是做什么的!

话不多说继续!

前几天没事干在i春秋论坛看到了一篇文案

上面显示kangle网站的掌控面板便是虚拟主机的掌控面板

通常登陆位置都是:ip域名后面加:3312/便是面板掌控位置

既然找到了掌控面板还有便是管理员掌控面板

好的 管理员掌控面板通常位置ip域名后面加:3312/admin

能够重点便是这个管理员账号这儿

这儿通常管理员账号kangle秘码admin 于是我尝试所有弱口令发掘不对

而后我先百度下kangle漏洞

百度上面漏洞是发送构造请求 显著这个kangle/3.5.7是不能够

管理员登陆处不行 只能去攻网站掌控面板了

网站掌控面板通常admin admin svip, svip等弱口令

于是我疯狂爆破 最后还是爆破出来,

而后我想了下 这个域名www.myj.cn.com我试一下账号myj秘码myj试一下!

结果ko

喔喔喔我的心情,

这儿

忘记说了默认数据库位置:3313/mysql 数据库名myj 咱们再去尝试数据库账号myj秘码myj登陆下数据库

成功登陆!弱口令害了他!

Admin便是后台账号秘码了  这个网站默认后台位置admin后台秘码所说

咱们直接getshell

上传php木马成功getshell!

你会爱好

企业网络渗透测试实战

怎样写好一份渗透测试报告?

【内网渗透websploit】一个内网深透的尝试

爱好吗?记得点赞|留言|分享

长按公众号,可“置顶

----------------------------------

要闻、干货、原创、专业

关注“黑白之道” 微X:i77169

华夏黑客同盟咱们保持,自由,免费,共享!

回复

使用道具 举报

1

主题

676

回帖

3

积分

新手上路

Rank: 1

积分
3
发表于 2024-9-8 01:38:43 | 显示全部楼层
楼主的文章深得我心,表示由衷的感谢!
回复

使用道具 举报

0

主题

1万

回帖

1

积分

新手上路

Rank: 1

积分
1
发表于 2024-9-10 09:14:24 | 显示全部楼层
同意、说得对、没错、我也是这么想的等。
回复

使用道具 举报

2897

主题

2万

回帖

9997万

积分

论坛元老

Rank: 8Rank: 8

积分
99979609
发表于 2024-10-13 01:32:23 | 显示全部楼层
楼主果然英明!不得不赞美你一下!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

站点统计|Archiver|手机版|小黑屋|外链论坛 ( 非经营性网站 )|网站地图

GMT+8, 2024-11-9 10:08 , Processed in 0.417587 second(s), 19 queries .

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.