一次模拟渗透练习
Test
1.(win10)
在vmware中打开burpsuite进行爆破

得出结果

打开访问即可发现check.php,而后获得flag

2.(win10)
关键在于burpsuite的使用我感觉
使用burpsuite抓包,修改ip和referer

使用burpsuite抓包,修改ip和referer

在response中可以看见flag

3.没来得及填flag(win10)


4.(本机)
已知robots.txt 本能想到添加后缀

得到disallow以后再次添加后缀可得flag

5.(win10)
使用菜刀链接网站,注意“shell”

访问目录可以看见之前所提示的index.php

随后可在index.php中得到flag


浙公网安备 33010602011771号