命令注入

靶机106攻击机109 这个不能被骗了拉,要查看源代码,不是真的什么都没有! secure目录下载的backup需要密码 看到是mp3文件,不一定真的是mp3文件 file查看发现是文本文件,用cat 给出网址,用户名 利用挖掘到的用户名和密码登陆系统,对系统是否使用某种CMS,SMS等进行查看 利用EXP渗透 searchsploit 系统 searchsploit PlaySMS 网站也可使用
相关文章
相关标签/搜索