DC-4 主要在於信息收集和teehee提權

靶機:DC-4 192.168.56.105 攻擊機:kali 192.168.56.1 探索靶機 爆破用戶 根據登錄頁面,主要是登錄admin用戶,我們使用burp爆破。 發現happy過後的密碼都能成功登錄,估計是服務器驗證登錄成功後,會記錄用戶的Cookie,後面每次登錄只認證用戶的Cookie。 發現命令執行漏洞,獲取shell 登錄上去 獲取命令執行的權利 雖然只能執行這麼三條固定命令,
相關文章
相關標籤/搜索