> 本文由 [简悦 SimpRead](http://ksria.com/simpread/) 转码, 原文地址 [mp.weixin.qq.com](https://mp.weixin.qq.com/s/9K02mYvXGN_DxOtW6xPubA) ## 加载开启镜像, 开整 ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sChFVTblUBlFsZ5gAHvtZCU3CliadOiam3EicU4QZY2xF24TmqAf32VbUg/640?wx_fmt=png) 查看本机的 IP 地址段,然后进行扫描发现主机 ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04s6RpbXg6KuCYP8RFv6JZCxutJKJASf7u5FMYfvpAXW3wvZsuuYuVZFA/640?wx_fmt=png) ``` root@kali:~# nmap -p- -A -O 192.168.195.134 ``` 扫描发现开放两个端口 22、80,访问 80 发现是个 demo,在网页中寻找信息 ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sB2Ls6BfLHn1Wqy7VVcs2sNyC2EtR2VkKiaMM4ict7lqTsUYnicxP9eib1Q/640?wx_fmt=png) ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sVRFc7siag1jcljBia4bQ9ELnia1ibShBeytdn7ia04BwOv0VcY4q07bgMVg/640?wx_fmt=png) 查看源代码未发现有效的信息,查看爬虫文件 ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04swQrPYtI96ibiaMrb2UnD2cSiaOLRO4icnCIQ6b3yIFu5LSezBQxrxv37LQ/640?wx_fmt=png) ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sEXciavXC0nQEZS2NfxeVCRfZKP122NMKPavg6xOOpaTUsBXFgLlLwIg/640?wx_fmt=png) 先扫一波再说 使用工具 - dirsearch ``` https://github.com/maurosoria/dirsearch ``` ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sKsfH9EY4HbwgicHT9QtkAUsU3JAPlRaSicB6LPnxBabmViayvyaiclrgww/640?wx_fmt=png) 并没有什么有用的信息,发现 ua 会原封不动的展示在回显,想到之前出题人提示 rockyou,可能用字典爆破 ua 会有收获 ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04swulTnibGrDiaHfCd9A8Dl5ykHTOCFL3JrCZcEAAF5z3CysxFY8wGU1uA/640?wx_fmt=png) ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sGFicYlCOvicuRzp8sIQIkU4XJ4XQmjibWQib3xqse6K6mOu0TzsMjricHFg/640?wx_fmt=png) ## 操作一:爆破 进入 /usr/share/wordlists/ 路径下 kali 自带的密码字典 rockyou.txt.gz 进行解压: ``` gzip -d rockyou.txt.gz ``` ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sdNfINvhzqE2g0KyzpMXTrJpl27Szr16RiauFT8dxr0scnpJj0Via7Y3w/640?wx_fmt=png) 只要 ua 里包括 cyberdog 就可以得到提示页面. ## 操作二:脑洞大开出奇迹 还有一种操作时发现网页隐藏了一个图片,打开后将标题输入 ua 就可得到提示! 要我估计把头挠秃了也想不出来 ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sDuNI1xsjHzAvtwTgGG5xJcK0QibCibuxsa3NOshp1pwicVSOPXaQoUEIA/640?wx_fmt=png) ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sooyQc00E87MHvCIxyJ5oVgHs9BBEkZAb2dibr0shlPiaiania4RBDfEAWA/640?wx_fmt=png) 打开是个上传页面 ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sV1vVYgeKPcYNZd1vwUI1dicJt5rUkdpum3OcsUMyx6ofOEmDrvsDr9Q/640?wx_fmt=png) 经过上传测试发现,可以上传任何文件,但是文件内容不能超过 8 个字符。 ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sy4iabzAuxob5bxJ46aCuicgibCSV6wLoZc0XsBC0bWBRQSBGNfs32BpaQ/640?wx_fmt=png) ![](https://mmbiz.qpic.cn/mmbiz_png/B0Ov264SNIIdmyiaznM8SEnjdaSJRs04sP7MiaXwS5owNNpH5vxMevDibKEmjWiaKoLJJNSaHexMibJSA5WXG6VrcXw/640?wx_fmt=png) ## 此时可以用到 php 代码格式的小技巧 **###** **1. php 代码格式** ``` PHP代码有下列几种格式,在此推荐使用第一种格式。1、标准格式,以 结束。例如: 2、短标签,以 结束。例如: 注:短标签的启用必须启用php.ini中的配置项short_open_tag。使用短标签输出一段文字的话,还可以使用下列简介方式: 3、脚本。例如: