摘要: 一、涉及漏洞类型: 暴力破解 RCE CMS插件漏洞 二、渗透思路: 主机发现 => 端口扫描 => 访问web服务 => 暴破登录 => 利用已知漏洞RCE => nc反弹shell => 切换用户 => nmap提权 => 找到最终flag 三、学到知识点: 1.dirb dirb是一个基于字典 阅读全文
posted @ 2022-03-10 20:02 WeQi_Blog 阅读(72) 评论(0) 推荐(0)