Billu_b0x

信息收集 掃描主機c段ip找到靶機ip地址 識別端口和服務 在22和80端口分別發現了SSH服務和web服務。 打開web頁面,提示輸入 漏洞發現 0x01.頁面提示有注入,測試注入。 查看源碼,沒有發現, fuzz 以及很多嘗試都沒有結果。 0x02.爆破目錄 用dirbuster爆破,發現很多頁面,這裏沒有掃描完畢 0x03 獲取源碼 上述test.php中提示要傳一個file參數。 測試文件
本站公眾號
   歡迎關注本站公眾號,獲取更多信息