记一次攻防演习渗透过程 前言 记录一次攻防演习渗透过程,文章仅写关于「打点」环节的部分,也就是拿到靶标的Webshell为止。 任务: 拿到XXX业务系统权限… 过程 靶标是一个www的域名,简单看了下有机会硬啃(商业源码),但时间不多,先找找脆弱点,常规一套流程,收集子域、C段… 脆弱点发现 在对子域的常规扫描后,发现存在 .git 泄露: 以及发现了 phpMyAdmin 应用和一些 phpi…
记一次攻防演习渗透过程 前言 记录一次攻防演习渗透过程,文章仅写关于「打点」环节的部分,也就是拿到靶标的Webshell为止。 任务: 拿到XXX业务系统权限… 过程 靶标是一个www的域名,简单看了下有机会硬啃(商业源码),但时间不多,先找找脆弱点,常规一套流程,收集子域、C段… 脆弱点发现 在对子域的常规扫描后,发现存在 .git 泄露: 以及发现了 phpMyAdmin 应用和一些 phpi…
讨论
登录后参与讨论
还没有评论,来说第一句吧。