oscp——DC-8

0x00 前言 这个是第28台机子,这个机子的难度实际并不是很大,只是很多东西都没有接触过。 0x01 信息收集 0x02 Web 访问一下目标页面 扫目录,发现一个0的文件 打开之后发现是一个drupal的站 这里发现一个nid的参数,试一下sql注入 存在sql注入 找到密码 用john跑出来了一个密码 找到登录页面进行登录,登录之后选择contact us,然后点击Webform 然后点击F
相关文章
相关标签/搜索