一次模拟渗透练习

Test

1(win10)

在vmware中打开burpsuite进行爆破

 

 

 

得出结果

 

 

 

打开访问即可发现check.php,而后获得flag

 

 

 

 

 

 

2(win10)

 

关键在于burpsuite的使用我感觉

使用burpsuite抓包,修改ip和referer

 

 

 

 

 

 

 

 

 

 

 

 

使用burpsuite抓包,修改ip和referer

 

 

 

 

 

在response中可以看见flag

 

 

 

 

 

 

 

 

 

 

 

3.没来得及填flag(win10)

 

 

 

 

 

 

 

 

 

 

4(本机)

已知robots.txt 本能想到添加后缀

 

 

 

得到disallow以后再次添加后缀可得flag

 

 

 

 

 

 

 

 

5(win10)

使用菜刀链接网站,注意“shell”

 

 

 

访问目录可以看见之前所提示的index.php

 

 

 

随后可在index.php中得到flag

 

 

posted @ 2022-04-15 15:42  LeslieFPS  阅读(86)  评论(0)    收藏  举报