[NSSRound#1 Basic]basic_check

 

打开网站,发现啥也没有;

就用dirsearch扫了一遍。发现还是没有有用信息;

 

 

 只有再另找方法;

再用nikto扫一次;

 

 

 发现一个put方法,就用put上传一个一句话木马;可以用插件restlient;

 

 

 再用蚁剑连接;

 

 利用虚拟终端;

 

 得到flag;

总结:看到F12没有任何东西时,要善于利用各种扫描工具,转化思路。

posted @   traveller-2333  阅读(574)  评论(1编辑  收藏  举报
相关博文:
阅读排行:
· 在鹅厂做java开发是什么体验
· 百万级群聊的设计实践
· WPF到Web的无缝过渡:英雄联盟客户端的OpenSilver迁移实战
· 永远不要相信用户的输入:从 SQL 注入攻防看输入验证的重要性
· 全网最简单!3分钟用满血DeepSeek R1开发一款AI智能客服,零代码轻松接入微信、公众号、小程
点击右上角即可分享
微信分享提示