摘要: 第一步扫描ip nmap 192.168.18.* 获取ip 192.168.18.147 扫描端口 root@kali:~# masscan 192.168.18.147 -p 1-10000 --rate=1000 Starting masscan 1.0.4 (http://bit.ly/14 阅读全文
posted @ 2019-07-08 20:52 紅人 阅读(735) 评论(0) 推荐(1) 编辑
摘要: 利用namp 先进行扫描获取ip nmap 192.168.18.* 获取ip 没发现80端口 主机存活 猜测可以是个2000以后的端口 nmap -p1-65533 192.168.18.146 返回 192.168.18.146:33447 开放33447端口 利用御剑和进行burpsuit 爆 阅读全文
posted @ 2019-07-08 17:44 紅人 阅读(774) 评论(0) 推荐(0) 编辑
摘要: 拿到靶场后先对ip进行扫描 获取ip 和端口 针对项目路径爆破 获取两个有用文件 http://192.168.18.144/dev/ dev,admin 更具dev 发现他们用到框架和语言 找到一个 shell 连接 http://192.168.18.144/dev/shell/ 反健源码 查看 阅读全文
posted @ 2019-07-08 12:13 紅人 阅读(869) 评论(0) 推荐(0) 编辑