当前位置:首页 > Web开发 > 正文

并没有大的漏洞 7. 对敏感目录进行测试是否有 PUT 漏洞 8. 制作 webshell 复制到桌面 9. 使用浏览器

2024-03-31 Web开发

标签:

开门见山

1. 扫描靶机ip,发明PCS 192.168.31.48

 

技术图片

2. 用nmap扫描靶机的开放处事和版本信息

 

技术图片

3. 再扫描全部信息

 

技术图片

技术图片

4. 用nikto探测靶机http处事敏感信息

 

技术图片

5. 再用dirb扫描http敏感目录

 

技术图片

6. 使用OWASP-ZAP对站点进行扫描,并没有大的缝隙

 

技术图片

7. 对敏感目录进行测试是否有PUT缝隙

 

技术图片

8. 制作webshell复制到桌面

 

技术图片

9. 使用浏览器插件poster上传webshell

 

技术图片

技术图片

10. 检察浏览器,webshell上传告成

 

技术图片

11. 开启监听

 

12. 点击执行webshell后,,监听端收到反馈

 

技术图片

13. 优化终端

 

14. 检察当前登录用户权限

 

技术图片

CTF--HTTP处事--PUT上传缝隙

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/file/web/30535.html