bulldog2 靶機滲透

bulldog2 靶機滲透 1.先做主機發現 2.查看目標靶機開通的服務,發現目標靶機只開通了80端口 3.使用http服務登錄主頁 4.發現網站關閉了註冊功能 5.發現用戶遍歷漏洞 6.查看下載好的源碼,獲取用戶名 7.使用burpsuite抓用戶登錄的包,然後改包,創建一個新的用戶 8.創建一個新的賬戶fxh 9.可以水平越權,使用註冊好的用戶賬號登錄,並抓包,發現密碼是明文的 10.登錄fx
相關文章
相關標籤/搜索