滲透Gemimi靶機

滲透Gemimi靶機 1.nmap掃描與源碼審計 使用Nmap掃描靶機如下。 發現22、80端口開着,訪問web服務。 發現源碼地址,下載源碼審計。 發現疑似用戶登錄密碼的信息: 嘗試使用admin,1234登錄,發現成功登錄,如下所示: 登陸後,經過一番探索,發現有一個Edit profie和Export profile,體驗這兩個功能,我們發現Edit profie用於編輯信息,Export
相關文章
相關標籤/搜索