提示
弱口令
二次SQL注入
firefox本地密码提取
端口扫描
nmap -p- 172.16.33.55

服务探测
nmap -p21,22,80 -sV 172.16.33.55

searchsploit 搜了一下,没有相应可利用的漏洞
漏洞脚本扫一下
nmap -p21,22,80 --script=vuln 172.16.33.55

漏洞没扫到,扫除一些目录,先记录一下
- /phpinfo.php
- /phpmyadmin/
- /webmail squirrelmail version 1.4.22,搜了下,存在RCE漏洞
- /data
- /news

看了一下,需