渗透测试之Wakanda_1

0x00 信息搜集 端口扫描: 访问80端口,查看源码,发现一个隐藏的超链:疑似文件包含漏洞 之后尝试文件包含,成功读取到index.php文件。 使用filter协议读取index源代码: 拿到一个密码,经过多次目录扫描,没有发现需要登录的页面,最后尝试登录ssh关于如何找到用户名:尝试root,admin等等常用的都不存在,在网页中发现一个疑似用户: 端口根据之前的扫描是3333,登录成功。
相关文章
相关标签/搜索