入侵靶機DC-1

1.主機發現 namp -sP 10.3.139.0/24 2.指紋收集 whatweb 10.3.139.96 3.目錄爆破 4.根據版本查詢相應漏洞 根據版本可查出Drupa7.x存在遠程代碼執行漏洞 5.使用msf進行漏洞利用 DC-1一共有5個flag flag3需要登錄數據庫查找 python -c 'import pty;pty.spawn("/bin/bash")'
相關文章
相關標籤/搜索