記一次滲透實戰【轉】

記一次滲透實戰【轉】 信息收集 用dirsearch掃了一波目錄沒有發現什麼東西 直接用主站域名解析的ip訪問發現主站是掛有cdn的 subDomainsBrute 掃描子域名 其中一個子域沒掛CDN,由此找到網站的真實ip 得到真實ip後nmap掃描發現8099端口有個未知應用 訪問發現是個WEB服務,一個登陸界面漏洞利用 趁nmap還在工作的時候,簡單瀏覽了下網站的功能,僞靜態,整個網站也沒有
相關文章
相關標籤/搜索