有缘的某个目录之爆菊 Y4er • 2018年1月26日 pm2:08 • 渗透测试 • 阅读 4741 能忍?????不存在的。 二话不说拿起nmap就是扫 只对这个端口产生性趣 脑海浮现弱口令,然而未果。接着去问我表哥,他说这版本有漏洞。搜了一手百度之后 这尼玛怎么用?无果抽根烟冷静冷静…顺便扫起了目录 直接注册特么一个。找啊找啊找,咦~~~TMLGB这就十分有灵性了。 开Burp截断 解析漏洞无果后,想起了一手双文件上传。然后cer直接绕过 菜刀 翻了翻配置文件 是root权限,以后再提权 原创文章,作者:Y4er,未经授权禁止转载!如若转载,请联系作者:Y4er