1.主机发现
namp -sP 10.3.139.0/24
2.指纹收集
whatweb 10.3.139.96
3.目录**
4.根据版本查询相应漏洞
根据版本可查出Drupa7.x存在远程代码执行漏洞
5.使用msf进行漏洞利用
DC-1一共有5个flag
flag3需要登录数据库查找
python -c 'import pty;pty.spawn("/bin/bash")'
namp -sP 10.3.139.0/24
whatweb 10.3.139.96
根据版本可查出Drupa7.x存在远程代码执行漏洞
DC-1一共有5个flag
flag3需要登录数据库查找
python -c 'import pty;pty.spawn("/bin/bash")'
相关文章: