文章目录 1 信息收集 端口扫描 80端口测试 User-Agentt Remote Code Execution 漏洞利用 写入反弹 shell 命令 权限提升 Knife 测试过程 1 信息收集 端口扫描 80端口测试 echo "10.129.63.56 knife.htb" | sudo tee -a /etc/hosts 网站是纯静态的,无任何交互功能,检查网页源代码也未发现任何可利用的文件。 检查页面请求时,请求与响应内容,在响应头中,发现 X-Powered-By 的参数为:PHP/8.1.0-dev <