渗透
文章平均质量分 85
y1y1
一只开心快乐的猪
展开
-
DonkeyDocker-v1-0渗透思路
靶机下载地址查看端口,扫描目录查看页面刚才用的是,换个字典再看看选择http://192.168.100.134/mailer/examples/登录登录http://192.168.100.134/mailer/examples/查看google一下发现可以查询版本google一下然后一边监听一边运行即可或者msf里也有脚本下载到当前页面实验后发现target中不需要添加contact界面,这样添加的webshell就会在IP/backdoor.php。原创 2024-04-13 23:13:56 · 1182 阅读 · 4 评论 -
【DC渗透系列】DC-2靶场
受限制shell(rbash–>相当于你的权限很低,很多命令用不了)的原因,命令type,cat,more,vim都无法查看。C:\Windows\System32\drivers\etc\hosts(Windows系统)另一条路,账号名密码都有,想到前面的7744ssh端口爆破。flag中提示说要登录,找不到flag2就换个号登。开了80的http端口和7744的ssh的端口。找到http://dc-2/wp-admin/(1)vi 文件名 //文件名自取。url跳到http://dc-2/原创 2024-02-02 10:17:44 · 604 阅读 · 0 评论 -
【DC渗透系列】DC-9靶场
我这里使用无糖的软件直接扫。原创 2024-02-01 11:43:30 · 425 阅读 · 1 评论