联系电话
QQ客服
发布时间:2019-08-20
简要描述:
下载地址https://download.vulnhub.com/botchallenges/LoBOTomy.zip 实战演练使用netdiscover命令查找靶机的IP。 使用nmap查看靶机开放的端口 打开浏览器爆破WEB目录,找到...
https://download.vulnhub.com/botchallenges/LoBOTomy.zip
使用netdiscover命令查找靶机的IP。
使用nmap查看靶机开放的端口
打开浏览器
爆破WEB目录,找到了一个M目录
进入到这个页面,使用madness看看存不存在弱口令
好,成功登录进去
查了一下资料,原来这个系统存在SQL注入漏洞,https://www.exploit-db.com/exploits/33655
SQLMAP
查看root连接密码,password
试试用这个密码能不能连接ssh
成功连接
番外,xss漏洞测试,https://www.exploit-db.com/exploits/33654,填上信息就行
上一篇:CTF靶场系列-SecOS: 1
下一篇:教育部2019年第一批申报指南发布,绿盟科技产学研合作协同育人30个项目入选
黑客技术培训
网络运维培训班
黑客技术专业培训
网络安全工程师培训
如果您有任何问题,请跟我们联系!
联系我们
Copyright © 武汉网盾科技有限公司 版权所有 备案号:鄂ICP备2023003462号-5
地址:联系地址:湖北省武汉市东湖新技术开发区武大科技园兴业楼北楼1单元2层
咨询在线客服
服务热线
15527777548/18696195380
扫一扫,关注我们