当前位置:网站首页>oscp raven2靶机渗透过程

oscp raven2靶机渗透过程

2022-07-06 06:18:00 shatianyzg

信息侦察阶段
用dirb扫描发现以下信息
---- Entering directory: http://172.16.100.142/vendor/ ----
(!) WARNING: Directory IS LISTABLE. No need to scan it.
(Use mode ‘-w’ if you want to scan it anyway)
在这里插入图片描述
在这里插入图片描述

找到第一个flag
在这里插入图片描述

寻找PHPMailer 5.2.16 的exp
searchsploit phpmailer
在这里插入图片描述
在这里插入图片描述

拷贝exp到当前目录

在这里插入图片描述

利用40974.py获得shell,拿到第二个flag

原网站

版权声明
本文为[shatianyzg]所创,转载请带上原文链接,感谢
https://blog.csdn.net/shatianyzg/article/details/125618033