命令注入

靶機106攻擊機109 這個不能被騙了拉,要查看源代碼,不是真的什麼都沒有! secure目錄下載的backup需要密碼 看到是mp3文件,不一定真的是mp3文件 file查看發現是文本文件,用cat 給出網址,用戶名 利用挖掘到的用戶名和密碼登陸系統,對系統是否使用某種CMS,SMS等進行查看 利用EXP滲透 searchsploit 系統 searchsploit PlaySMS 網站也可使用
相關文章
相關標籤/搜索