滲透測試之DC-5

最開始掃描dirb和nikto都沒發現有用信息,之後參考了其他blog才知道考點是文件包含和nginx日誌寫shell。 目錄再掃描: 隨機footer: 猜測thankyou.php存在文件包含,嘗試FUZZ參數: 參數fuzz: 遍歷讀取一波文件:     利用nginx日誌寫入shell: 利用文件包含成功獲取shell:     反彈shell:     搜索SUID權限文件: 存在本地提
相關文章
相關標籤/搜索