随笔分类 - 渗透测试 / 提权
摘要:一、目标环境 攻击者(kali)、目标服务器(ubuntu) 二、信息收集 1、探测靶机 使用fscan进行探测 ./fscan -h ip 段 发现目标地址,并且还发现对方开启了80端口 三、目标站点的访问以及检测 然后发现两个接口,分别是登陆和注册的 然后就是在登陆接口这边尝试一下弱口令 发现并
阅读全文
摘要:一、环境 攻击机(kali) 靶机(ubuntu) 二、信息打点 1、确认目标机器以及端口收集 使用fscan工具进行测试 ./fscan -h 192.168.2.0/24 发现目标开放了80和8080端口,然后就是正常的去访问一下 打开之后都是这个页面,然后对这个页面的功能点进行点击,发现没啥有
阅读全文