Lampiao

方法一: 1.nmap扫描存活主机并确认靶机,我的是153 2.扫描开放端口 3.先访问1898端口,发现是个网站 4.用nikto扫描一下网站用那些目录或文件 访问UPGRADE.txt,提示升级drupal的信息 Drupal7有一个远程执行漏洞 5.用msfconsole工具进行攻击 1.搜索模块 2.使用模块 3.查看并设置选项 6.攻击 6.得到shell 在meterpreter >后
相关文章
相关标签/搜索