看题知漏洞
扫端口
就开了个80
主页是apache默认页面
robots.txt有点东西
访问/xxe
发现是个登陆框。。。
看题知漏洞
扫端口
就开了个80
主页是apache默认页面
robots.txt有点东西
访问/xxe
发现是个登陆框。。。
懒得写目录
扫端口,记得加-p-
80看了看,没东西
31337端口上也有个类似的网页。
就开了个80 扫目录,发现这样一个东西 aspx的站,去看看
有个上传点 怼点东西上去
开了个ssh和http Gunicorn是什么鬼。。。 从http入手
有个Node.js的web 有个ssh
就开了个80 http
,懒得放图。
进去看看
知识点
PHP LFI ssh隧道
nmap开路