摘要: 一信息收集 IP扫描 80 访问 端口扫描 目录扫描 访问 robots.txt 发现登录框 发现注入点 查看数据库 爆出数据库表 爆出users表 的列 查看 name和pass 发现两个用户,将两个pass字段放入john中进行破解 在 user 登录成功 写入反弹shell 保存 msf 监听 阅读全文
posted @ 2024-03-27 21:06 Eaglenine 阅读(18) 评论(0) 推荐(0)