摘要: 一、查看robots.txt文件看看是否有敏感信息 二、扫目录,一个备份文件和后台 三、从备份文件中找到后台帐号密码,登陆 四、找到上传点,上传一句话木马 五、蚁剑连接,查看当前权限 六、收集信息 七、根据补丁号,找提权exp 八、MSF生成木马 msfvenom -p windows/meterp 阅读全文
posted @ 2020-11-03 12:11 lnterpreter 阅读(136) 评论(0) 推荐(0) 编辑