入侵靶机DC-1

1.主机发现 namp -sP 10.3.139.0/24 2.指纹收集 whatweb 10.3.139.96 3.目录爆破 4.根据版本查询相应漏洞 根据版本可查出Drupa7.x存在远程代码执行漏洞 5.使用msf进行漏洞利用 DC-1一共有5个flag flag3需要登录数据库查找 python -c 'import pty;pty.spawn("/bin/bash")'
相关文章
相关标签/搜索