文章目录
信息搜集
nmap扫描一下,发现存在80端口和22端口
nmap -sV -sC -p- -v --min-rate 1000 10.10.11.230
直接访问80端口发现有跳转
那么我们将ip添加到hosts里面,成功访问
观察发现是企业网站,扫描一下没有子域名
那么就扫下目录,这里直接用dirsearch快一点
得到信息/actuator/
文件路径,并且actuator是java框架spring b
信息搜集
nmap扫描一下,发现存在80端口和22端口
nmap -sV -sC -p- -v --min-rate 1000 10.10.11.230
直接访问80端口发现有跳转
那么我们将ip添加到hosts里面,成功访问
观察发现是企业网站,扫描一下没有子域名
那么就扫下目录,这里直接用dirsearch快一点
得到信息/actuator/
文件路径,并且actuator是java框架spring b