[ 转]渗透测试实战-billu b0x2靶机入侵

billu b0x2靶机 老规矩 nmap 开路web 经过探测能够看到该靶机一共开放了5个端口,咱们仍是把目光放在80端口上 访问如图: shell 看到底下 该网站使用了 “Drupal”框架搭建,前几个月该框架曝光过一个高危漏洞,根据这些靶机的惯用尿性,应该是存在该漏洞的。经过MSF来搜索该漏洞,如图: bash 发现有漏洞,调用模块输入ip和payload,如图:框架 成功拿下shell。
相关文章
相关标签/搜索