摘要: 信息收集 通过开放端口可以发现21端口和80端口可以进行下手,首先对21端口进行匿名用户访问测试登录成功 将important.jpg和notice.txt文件下载,ftp目录并没有文件,但是通过权限的观察可以进行写入(也就是上传文件),后续可能用到 通过查看notice.txt得到一些管理员的信息 阅读全文
posted @ 2024-03-06 20:25 Junglezt 阅读(9) 评论(0) 推荐(0) 编辑
摘要: 信息收集 根据开放端口,首先对80端口进行信息收集 默认在访问80端口的时候会进行一段很炫酷的grup引导,Linux启动的信息,不过没什么用,一个伪终端,这里给了我们几个命令可以使用: 试了几个,没有太多有用的信息,感兴趣可以自己试一试,这里直接进行目录扫描 gobuster dir -u htt 阅读全文
posted @ 2024-03-06 19:48 Junglezt 阅读(60) 评论(0) 推荐(0) 编辑