vulnhub之Me-and-My-Girlfriend-1

像之前的套路一樣,nmap真香 找到了目標主機,IP爲172.16.12.15 進行端口偵測: 22號端口是ssh服務(弱口令登錄,爆破,一些攻擊載荷) 80號端口中間件是apache的2.4.7(常規的網站漏洞掃面) 先打開網頁看看: 注意提示信息很重要!意思就是讓我們抓包改包,把x-forwarded-for這個參數的值改爲本地(localhost) 啓動bp來嘗試: 在Bp的代理頁面中,添加
相關文章
相關標籤/搜索