【pen200-lab】10.11.1.116

这篇博客记录了作者在pen200-lab中针对IP 10.11.1.116进行的信息收集过程。通过研究Cuppa CMS并搜索相关exploit,发现了一个LFI漏洞。进一步探索发现一个存在RCE的phpliteadmin,使用弱口令'admin'登录。作者揭示了如何利用这些漏洞创建数据库、插入PHP反弹shell,并利用LFI触发执行。在遇到反弹shell传输问题后,通过谷歌搜索找到了解决方案44298。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

pen200-lab 学习笔记

【pen200-lab】10.11.1.116


🔥系列专栏:pen200-lab
🎉欢迎关注🔎点赞👍收藏⭐️留言📝
📆首发时间:🌴2022年11月27日🌴
🍭作者水平很有限,如果发现错误,还望告知,感谢!

信息收集

21/tcp  open  ftp        vsftpd 3.0.3
22/tcp  open  ssh        OpenSSH 7.2p2 Ubuntu 4ubuntu2
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

人间体佐菲

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值