摘要: 下载靶机dc-2 先找靶机 nmap -sV 10.204.11.0/24 先广泛的找一下 再细查一下 nmap -A -p- 10.204.11.3 开了个80端口又有一个ssh登陆端口 我们先查看一下 端口服务 发现无法访问解析失败我们可以配置/etc/hosts文件再主机配置C:\Window 阅读全文
posted @ 2024-08-06 21:28 DGhh 阅读(16) 评论(0) 推荐(0) 编辑
摘要: 打开题目是个登录框 这里是XXE盲注 boogipop师傅的盲注脚本 import requests import time url ='http://6562827c-cc7e-4a5e-818d-97f9064dfce0.node4.buuoj.cn:81/index.php' strs ='a 阅读全文
posted @ 2024-08-06 10:10 DGhh 阅读(25) 评论(0) 推荐(0) 编辑