靶机渗透练习80-Momentum:1

本靶机通过信息收集发现`AES加密`秘钥以及`XSS漏洞`,利用漏洞拿到cookie,解密后得到账户密码,ssh登录后通过信息收集发现开着`Redis`,利用`redis-cli`拿到root密码

1. 信息收集

2. AES加解密

3. XSS漏洞利用

4. redis-cli的使用

 

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容