摘要: doubletrouble 双重麻烦 一 信息收集 IP扫描 端口扫描 80 目录扫描 访问 uploads 访问 secret 发现图片 下载 图片 安装工具 谷歌网址 https://github.com/RickdeJager/stegseek/releases 解压字典 解析图片 查看 ou 阅读全文
posted @ 2024-02-28 11:54 Eaglenine 阅读(119) 评论(0) 推荐(0)
摘要: Seppuku/切腹 一,信息收集 扫描IP 扫描端口 21 --22 --80 --139 --445 --7080--7601--8088 ┌──(kali💋kali)-[~] └─$ nmap -A -v -sV -T5 -p- --script=http-enum 192.168.233. 阅读全文
posted @ 2024-02-28 11:30 Eaglenine 阅读(59) 评论(0) 推荐(0)
摘要: b2r-dc-2 一 信息收集 1.主机发现 2.端口扫描 80进不去 改hosts 访问80 并查看 flag vim /etc/hosts !! kali 用户不行 80 查看 flag 网站架构是wordpress 扫描漏洞 wpscan 扫描漏洞 得出用户名 ┌──(root💀kali)- 阅读全文
posted @ 2024-02-28 11:20 Eaglenine 阅读(27) 评论(0) 推荐(0)
摘要: Deathnote/死亡笔记 一信息收集 扫描IP sudo nmap -sP 10.4.7.0/24 -oN nmap.s 扫描端口 nmap -p- -A 10.4.7.136 ssh 22 http 80 操作系统是Linux,网页服务是啊帕奇 ,无法访问80 端口 做一个nds定向绑定域名和 阅读全文
posted @ 2024-02-28 11:09 Eaglenine 阅读(93) 评论(0) 推荐(0)