摘要:
一信息收集 IP扫描 80 访问 端口扫描 目录扫描 访问 robots.txt 发现登录框 发现注入点 查看数据库 爆出数据库表 爆出users表 的列 查看 name和pass 发现两个用户,将两个pass字段放入john中进行破解 在 user 登录成功 写入反弹shell 保存 msf 监听 阅读全文
posted @ 2024-03-27 21:06
Eaglenine
阅读(18)
评论(0)
推荐(0)
浙公网安备 33010602011771号