本靶机通过信息收集发现文件上传漏洞,并找到上传点,通过Burp爆破Cookie以上传webshell,最后通过python3提权。
1.信息收集
2.dirsearch目录扫描
3.文件上传漏洞利用
4.crunch生成小字典
5.BurpSuite爆破cookie
6.python3提权
© 版权声明
THE END
本靶机通过信息收集发现文件上传漏洞,并找到上传点,通过Burp爆破Cookie以上传webshell,最后通过python3提权。
1.信息收集
2.dirsearch目录扫描
3.文件上传漏洞利用
4.crunch生成小字典
5.BurpSuite爆破cookie
6.python3提权
请登录后查看评论内容