分类: 渗透测试

12 篇文章

HTB-Sea
Box Info OSLinuxDifficultyEasy Basic Scan Port & Dir scan 发现一个contact.php。进去看看 尝试抓包看看。并没有什么回显。 尝试扫描一下其他的目录。 dirsearch没扫出来,用gobuster扫描出了一个bike目录。 重要的是这个license 这里暴露出了作者的名字 …
The Planets: Earth
前言 靶机来源:Vulnerable By Design ~ VulnHub 正文 发现有http端口可以访问。直接访问是400报错。 进行更详细的扫描。可以发现编程语言用的是Python版本为3.9,Web服务器是Apache 2.4.51 这里卡了好久,查看wp发现是DNS的问题,靶机应该是能够正常http访问的(尬 #windows C:\W…