文章目录 1、查看靶机mac地址 2、开始扫描 3、扫描根目录下的文件 4、包含一句话木马 5、写入成功,用蚁剑连接 6、建立反弹shell,建立长久连接 7、考虑提权 实验环境:DC-5靶机,kali攻击机 靶机: 链接:https://pan.baidu.com/s/1naWHuZDDwWOI2zqO6vG6OA 提取码:rkzw 1、查看靶机mac地址 2、开始扫描 先扫描C网段 该靶机的IP地址为192.168.246.146 再扫描端口开放情况(-p-也表示扫描全端口) 开放了80端口,可以通过浏览器进行访问 发现除了contact,其他的都是静态页面 在contact尝试输入是否存在xss注入 3、扫描根目录下的文件 使用御剑