滲透測試靶機練習(一)之lazysysadmin

lzaysysadmin 情報蒐集 主機發現,使用netdiscover php 主機掃描,使用nmappython 使用dirbuster進行網站目錄掃描 能夠看到掃描結果,有workpress和phpmyadmin 登陸網站,查看robots.txt文件 存在目錄遍歷漏洞,可是沒有發現可用信息 能夠嘗試爆破一下phpmyadmin的登陸口令和wpscan掃描一下web 主機掃描中發現445端口
相關文章
相關標籤/搜索