渗透测试靶机练习(一)之lazysysadmin

lzaysysadmin 情报搜集 主机发现,使用netdiscover 主机扫描,使用nmap 使用dirbuster进行网站目录扫描 可以看到扫描结果,有workpress和phpmyadmin 登录网站,查看robots.txt文件 存在目录遍历漏洞,但是没有发现可用信息 可以尝试爆破一下phpmyadmin的登录口令和wpscan扫描一下 主机扫描中发现445端口共享文件 发现三个共享的文
相关文章
相关标签/搜索