信息搜集
扫描端口
nmap -sV -sC -p- -v --min-rate 1000 10.10.11.242
发现80端口有http服务,并且是nginx服务
尝试访问web界面,发现跳转到http://devvortex.htb/
无法访问
我们用vim添加该域名即可
sudo vim /etc/hosts
我们访问发现是企业站点,扫描一下是否存在子域名
gobuster vhost -u http://devvortex.htb/ -w /usr/share/wordlists/dirb/big.txt --append-domain
得到子域名
和刚刚一样添加到/etc/hosts
,然后扫描目录