滲透測試之Wakanda_1

0x00 信息蒐集 端口掃描: 訪問80端口,查看源碼,發現一個隱藏的超鏈:疑似文件包含漏洞 之後嘗試文件包含,成功讀取到index.php文件。 使用filter協議讀取index源代碼: 拿到一個密碼,經過多次目錄掃描,沒有發現需要登錄的頁面,最後嘗試登錄ssh關於如何找到用戶名:嘗試root,admin等等常用的都不存在,在網頁中發現一個疑似用戶: 端口根據之前的掃描是3333,登錄成功。
相關文章
相關標籤/搜索