信息收集
通过ifconfig得知kali ip为192.168.192.128
使用nmap扫描,得到靶机ip
发现靶机ip为192.168.192.136
继续扫描该ip的端口,发现开放了如下端口

我们尝试用物理机访问该网站,没有发现有用的东西,访问该网站的81端口

发现要输入用户名与密码

返回kali,我们扫描一下目录
没有发现有用的文件,我们换更大的字典

发现一个新文件,尝试访问
打开burp进行抓包,发现上传的信息会保存至graffiti.txt文件中


我们尝试修改包为保存至1.php中,注入shell,使用蚁剑进行连接

成功连接

进入目录找到flag
644

被折叠的 条评论
为什么被折叠?



