web靶機系列-命令注入

主機:192.168.136.133 靶機:192.168.136.139 用nmap、nikto掃描操作 發現在robots.txt下存在五個文件 在nothing的頁面源代碼下發現有五個密碼 在剛剛的nikto的掃描中存在一個/secure/文件,打開發現一個壓縮包 壓縮包需要密碼,經測試密碼是freedom,但解壓後的文件是txt文件。需要更改文件後綴,得到 登陸給出的網址,輸入賬戶。密碼再
相關文章
相關標籤/搜索