摘要: 信息收集 主机发现 masscan端口扫描 nmap端口服务扫描 whatweb指纹识别 浏览web页面,白胡子老叔 dirb网站目录扫描 找到一处文件上传点 继续扫描,更换大字典 找到数据库管理页面 phpinfo信息泄露 /test/路径下,告诉使用file参数可以进行文件包含 漏洞利用 抓个包 阅读全文
posted @ 2021-02-01 17:34 温水煮呱呱。 阅读(109) 评论(0) 推荐(0)