DC-4靶机渗透

DC-4靶机渗透 直接vm打开靶机,NAT模式,nmap 扫描局域网存活的主机 发现142,直接上个全扫描 发现了开放了22 和80端口,分别对应的ssh和http服务 linux操作系统 浏览器打开网站 发现admin后台登录,这里直接用admin账号,不要问我咋知道的,直觉! bp爆破admin的口令 拿到口令登录: 命令执行,拦截包,重放,发现没有任何过滤机制 这里只是命令中的空格被+号代替
相关文章
相关标签/搜索