看题知漏洞
扫端口
就开了个80
主页是apache默认页面
robots.txt有点东西
访问
/xxe
发现是个登陆框。。。
看题知漏洞
扫端口
就开了个80
主页是apache默认页面
robots.txt有点东西
访问
/xxe
发现是个登陆框。。。
懒得写目录
扫端口,记得加-p-
80看了看,没东西
31337端口上也有个类似的网页。
就开了个80
扫目录,发现这样一个东西
aspx的站,去看看
有个上传点
怼点东西上去
开了个ssh和http
Gunicorn是什么鬼。。。
从http入手
有个Node.js的web
有个ssh
就开了个80 http
,懒得放图。
进去看看
知识点
PHP LFI ssh隧道
nmap开路