1.Easy File Sharing Web Server漏洞利用

目标主机打开该软件

Image

对目标进行扫描,发现开放Easy File Web Server服务

Image

输入searchsploit easy file sharing,查看该服务的漏洞
执行python脚本发起攻击,输入:python2 路径 目标ip 端口

Image

目标主机弹出计算机

Image

2.木马上传

创建文本,写入一句话木马,后缀改为.php

Image

进入DVWA靶场将文件上传,得到文件路径

Image

打开中国蚁剑,将完整目录填写,密码为POST传的参数名,这里为cmd

Image

连接成功,得到网站权限

Image