CTF—HTTP命令注入

主機:192.168.32.152   靶機:192.168.32.167 首先nmap,nikto -host,dirb 探測 robots.txt目錄下 在/nothing目錄中,查看源碼發現pass 在secure目錄下發現一個zip文件,下載下來,發現密碼freedom即可打開 然後發現mp3文件其實是text文本,cat打開 發現一段文字還有個url,打開url,用戶:touhid,密碼
相關文章
相關標籤/搜索