滲透測試之JIS-CTF-VulnUpload-CTF01

端口掃描: 開放了80端口,22端口,對於22端口可以嘗試進行賬戶爆破。 目錄掃描發現robots.txt 其實這裏還可以使用bp自帶的爬蟲發現目錄:還挺好用 拿到第一個flag:獲取第二個flag:其中的賬戶密碼可以嘗試登錄系統:發現一處文件上傳,嘗試上傳一個shell文件:任意文件上傳,關於上傳文件位置,根據之前robots.txt文件提示,應該在uploaded_files目錄下面,之後也成
相關文章
相關標籤/搜索