靶機滲透(五)Zico2

靶機Zico2 一、實驗環境 二、實驗步驟 (一)信息收集 1.查看測試機的IP信息,判斷所處網段 2.主機發現(netdiscover) 3.端口掃描(masscan/nmap) (二)Web滲透 1.瀏覽web網頁(80端口) 2.嘗試利用文件包含漏洞 3.網站指紋信息掃描(whatweb) 4.目錄掃描(dirb) 5.訪問/dbadmin目錄 6.查找數據庫信息(用戶) 7.嘗試利用代碼注
相關文章
相關標籤/搜索