会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
C1aySrc
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
htb靶机
HTB Headless writeup
摘要:对IP进行信息收集,nmap和fscan扫描出只开了22和5000端口 5000端口是一个web,暂时看不出什么 扫描出两个路径,/dashborad和/support 提示未登录 这个页面只有几个输入框和一个提交按钮,想到了xss? BP启动! 完蛋,有waf 仔细观察下来cookie的值is_a
阅读全文
posted @
2024-04-11 11:09
C1aySrc
阅读(112)
评论(0)
推荐(0)
公告