靶机地址:Phineas: 1 ~ VulnHub
这个靶机没在网上找到答案,自己做了六七个小时,踩了很多坑~
题干提示一定要看:这是一个简单/中等 级别的,web 漏洞, CVE/RCE 漏洞类型的。
下载下来,解压,直接用vmware打开,nmap主机发现192.168.100.167
1,nmap端口扫描开放端口22,80,111,3306
2,首先从80入手,先扫目录,但是dirsearch,drib都没扫出结果。
其实是字典不够强大,我们需要积累足够强大的字典才能扫出来,这个很关键。
后来我尝试从111端口入手,也是无果。
题干中提示是web类型的漏洞