[ 轉]滲透測試實戰-billu b0x2靶機入侵

billu b0x2靶機 老規矩 nmap 開路web 經過探測能夠看到該靶機一共開放了5個端口,咱們仍是把目光放在80端口上 訪問如圖: shell 看到底下 該網站使用了 「Drupal」框架搭建,前幾個月該框架曝光過一個高危漏洞,根據這些靶機的慣用尿性,應該是存在該漏洞的。經過MSF來搜索該漏洞,如圖: bash 發現有漏洞,調用模塊輸入ip和payload,如圖:框架 成功拿下shell。
相關文章
相關標籤/搜索