渗透测试之JIS-CTF-VulnUpload-CTF01

端口扫描: 开放了80端口,22端口,对于22端口可以尝试进行账户爆破。 目录扫描发现robots.txt 其实这里还可以使用bp自带的爬虫发现目录:还挺好用 拿到第一个flag:获取第二个flag:其中的账户密码可以尝试登录系统:发现一处文件上传,尝试上传一个shell文件:任意文件上传,关于上传文件位置,根据之前robots.txt文件提示,应该在uploaded_files目录下面,之后也成
相关文章
相关标签/搜索