vulnhub滲透測試靶機DC-3

靶機下載:https://www.vulnhub.com/entry/dc-3,312/ nmap 掃描只有一個80端口 直接訪問 沒有過多提示 用dirb跑發現了後臺登錄頁面 是一個joomld搭的開源站 沒有驗證碼 嘗試爆破管理員密碼 bp發現是snoopy 進入後臺 找到template頁面 編輯一個php文件 提醒:此處用的是冰蠍shell。msf的shell無法連上,system()執行
相關文章
相關標籤/搜索