1.主机发现

namp -sP 10.3.139.0/24

入侵靶机DC-1

2.指纹收集

whatweb 10.3.139.96

入侵靶机DC-1

3.目录**

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

4.根据版本查询相应漏洞

根据版本可查出Drupa7.x存在远程代码执行漏洞

5.使用msf进行漏洞利用

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

DC-1一共有5个flag

入侵靶机DC-1

入侵靶机DC-1

入侵靶机DC-1

flag3需要登录数据库查找

入侵靶机DC-1

python -c 'import pty;pty.spawn("/bin/bash")'

入侵靶机DC-1

相关文章:

  • 2021-07-22
  • 2021-11-16
  • 2021-08-06
  • 2021-08-24
  • 2021-09-21
  • 2021-09-26
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-08-06
  • 2021-12-21
  • 2021-09-08
  • 2021-08-26
  • 2021-07-17
  • 2021-06-28
相关资源
相似解决方案