Loading

摘要: 目录1.信息收集2.网站分析3.漏洞利用4.提升权限 1.信息收集 扫描主机 sudo arp-scan -l 扫描端口 nmap -p- 192.168.42.149 扫描指纹 whatweb 192.168.42.149 查看端口详细服务 nmap -A -p- -v 192.168.42.14 阅读全文
posted @ 2023-12-12 17:38 羲和跃明 阅读(44) 评论(1) 推荐(0) 编辑
摘要: 目录1.信息收集2.漏洞利用3.横向渗透4.提升权限 1.信息收集 搜索到ip sudo arp-scan -l 查看ip开放端口 nmap -p- 192.168.42.148 查找指纹,没有收获 查找目录,无敏感信息 2.漏洞利用 访问网站,发现只有登录框,猜测为弱密码或密码爆破 bp爆破成功( 阅读全文
posted @ 2023-12-12 10:27 羲和跃明 阅读(35) 评论(0) 推荐(0) 编辑