先用御剑将ip进行查询 查询到靶机ip
使用kali查询ip后的目录
再使用kali查询端口号
访问刚刚扫描到的目录能找到info.php
查看源代码发现了以下信息
经过上面信息收集,我们发现antibot_image
在这个目录下面有一堆东西,然后看代码include
是包含,如下图经过测试发现拥有文件包含漏洞,这里的测试是读取/etc/passwd
可以尝试读取/var/log/auth.log
这个文件,/var/ log / auth.log 这是一个文本文件,记录了所有和用户认证相关的 日志 。 无论是我们通过 ssh 登录,还是通过 sudo 执行命令都会在 auth.log 中产生记录。
作者有些许的饥饿,先下去吃个饭 下次一定更新,再见