靶机渗透练习77-DC9

本靶机通过信息收集找到SQL注入漏洞,利用SQLmap跑出用户密码,并将其做成字典,通过端口敲门打开22端口,然后利用hydra爆破ssh用户密码,最后利用\etc\passwd提权

1.信息收集

2.dirsearch目录扫描

3.SQLmap一把梭

4.文件包含漏洞

5.端口敲门–knock工具利用

6.hydra 爆破ssh

7.\etc\passwd提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容