摘要: 扫描2遍,以防有漏下的端口 确实只有80端口 nmap -sT -sV -sC -O -p80 192.168.1.5 nmap --script=vuln -p80 192.168.1.5 看一下有什么基漏洞 是一个任意文件上传的漏洞 能任意上传文件就可以上传我的反弹shell 先下下来看一下 远 阅读全文
posted @ 2024-06-13 10:32 jtmqd 阅读(21) 评论(0) 推荐(0)
摘要: 21,80,2211,88888 爆破目录 访问 http://192.168.52.129/antibot_image/ 发现存在目录 antibots,接着访问该目录,发现存在很多文件 访问 http://192.168.52.129/antibot_image/antibots/info.ph 阅读全文
posted @ 2024-06-13 10:14 jtmqd 阅读(24) 评论(0) 推荐(0)
摘要: 找发现 192.168.75.148 扫端口 nmap -p- -sV -A 192.168.75.131 web 查看是否有sql注入 存在sql注入 sqlmap -u "http://192.168.75.148/?nid=2" -p nid --batch -v 3 --dbs -v(显示详 阅读全文
posted @ 2024-06-13 09:50 jtmqd 阅读(13) 评论(0) 推荐(0)