billu_b0x[靶機]

主機發現: 主機探測: 訪問80端口 利用sqlmap 跑了一下post 無果 用dirb爆破目錄 訪問in.php 找到配置文件路徑 嘗試過這個文件上傳,沒用 有點像文件包含 嘗試payload : http://192.168.222.135/test.php?file=test.php 沒有用 用bp抓包切換成post方式 發現文件包含 利用文件包含讀取 c.php時發現 數據庫賬號密碼 利
相關文章
相關標籤/搜索