当前位置:首页 > Web开发 > 正文

标签: 开门见山 1. 扫描靶机 ip

2024-03-31 Web开发

标签:

开门见山

1. 扫描靶机ip,发明PCS 192.168.31.210

 

技术图片

2. 用nmap扫描开放处事和处事版本

 

技术图片

3. 再扫描全部信息

 

技术图片

技术图片

4. 探测http处事的目录信息

 

技术图片

技术图片

5. 再用dirb扫描

 

技术图片

技术图片

6. 检察敏感页面,在/robots.txt 中发明一个 /nothing,打开并检察源代码

 

技术图片

技术图片

7. 打开 /secure 文件检察,下载网站源代码

 

技术图片

8. 解压文件夹呈现一个MP3文件

 

技术图片

9. 检察文件类型

 

10. 检察这个文件,发明一个用户名和网址

 

技术图片

11. 打开网址

 

技术图片

12. 搜索playSMS的缝隙

 

技术图片

13. 检察最新的具体的缝隙

 

14. 使用缝隙

 

技术图片

15. 上传一个1.py文件,并用burpsuite抓取数据包

 

技术图片

16. burpsuite抓取后,发送到reperter

 

技术图片

17. 改削文件名为 <?php system(‘uname -a‘); dia();?>.php,可以看到反馈的信息

 

技术图片

18.如果要执行其他的命令,,需要从头抓包并发送

 

CTF--HTTP处事--命令注入1

标签:

原文地点:https://www.cnblogs.com/joker-vip/p/12264622.html

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/file/web/30495.html