滲透測試靶機練習(一)之lazysysadmin

lzaysysadmin 情報蒐集 主機發現,使用netdiscover 主機掃描,使用nmap 使用dirbuster進行網站目錄掃描 可以看到掃描結果,有workpress和phpmyadmin 登錄網站,查看robots.txt文件 存在目錄遍歷漏洞,但是沒有發現可用信息 可以嘗試爆破一下phpmyadmin的登錄口令和wpscan掃描一下 主機掃描中發現445端口共享文件 發現三個共享的文
相關文章
相關標籤/搜索