合集-OSCP靶机

摘要:关键词:PHP、Burpsuite、FileUpload、SUID提权、hping3 1. nmap端口扫描 2.dirsearch 目录扫描 3.访问index.php,进行用户注册、登录 发现验证码不在页面上显示出来,从burp抓得包看到验证码内容 成功注册后进入用户页面 3.用户资料修改功能发 阅读全文
posted @ 2025-05-20 11:55 0xlo0p 阅读(17) 评论(0) 推荐(0)
摘要:关键词:robots.txt、sar2html 1. 端口扫描 ┌──(kali㉿kali)-[/media/share] └─$ nmap -p- -sV 172.16.33.13 Starting Nmap 7.94 ( https://nmap.org ) at 2025-04-21 01:3 阅读全文
posted @ 2025-05-20 11:56 0xlo0p 阅读(24) 评论(0) 推荐(0)
摘要:1.端口扫描 ┌──(kali㉿kali)-[~/Desktop] └─$ nmap -p- -sV 172.16.33.88 Starting Nmap 7.94 ( https://nmap.org ) at 2025-05-19 20:54 PDT Nmap scan report for 1 阅读全文
posted @ 2025-05-20 15:10 0xlo0p 阅读(32) 评论(0) 推荐(0)