Sdcms靶场链接:https://pan.baidu.com/s/17DHphHuLSvZcfwZ2qNLnWA?pwd=e7qo
提取码:e7qo
Bees靶场链接:链接:https://pan.baidu.com/s/1CY_RzVr1EJ2i6N9c0h7RUQ?pwd=7buu
提取码:7buu
1、Sdcms靶场搭建好进入admin找到文件上传的地方;(后台登录密码都是自己设置的,也可以使用bp爆破)
2、打开浏览器代理和bp工具进行拦截;
3、尝试上传分析上传策略;
4、编写绕过代码;
5、成功绕过使用蚁剑进行连接;
Bess靶场搭建好后
1、进入后台;(后台登录密码都是自己设置的,也可以使用bp爆破)
2、找到上传的图片右键打开;
3、蚁剑连接;