环境配置 攻击机:kali 靶机:zico2 相关知识 Poc Exp 和payload 的关系 dirb (网站目录扫描) 文件包含漏洞 mysql相关(虽然是图形化页面) 一句话木马+蚁剑 zip提权 具体过程 先把俩机子开开 扫一下同网段设备 看到靶机开放了 22 80 56444等端口 我们访问http服务 没发现什么 用dirb扫描看一下 存在/dbadmin/目录 进入之后是个登陆页面…
环境配置 攻击机:kali 靶机:zico2 相关知识 Poc Exp 和payload 的关系 dirb (网站目录扫描) 文件包含漏洞 mysql相关(虽然是图形化页面) 一句话木马+蚁剑 zip提权 具体过程 先把俩机子开开 扫一下同网段设备 看到靶机开放了 22 80 56444等端口 我们访问http服务 没发现什么 用dirb扫描看一下 存在/dbadmin/目录 进入之后是个登陆页面…
讨论
登录后参与讨论
还没有评论,来说第一句吧。