摘要: 拿到资产ip进行端口扫描 --发现端口开放访问一下,是个后台管理系统 --尝试爆破了一下无果,尝试进行目录扫描。 --扫描后发现phpmyadmin,尝试登陆发现弱口令root/root --这里查看数据库有没有能利用的,看到images库下有key6表 --查询表内容,拿到key值 --拿到了数据 阅读全文
posted @ 2025-08-20 17:39 x3c 阅读(15) 评论(0) 推荐(0)