Praying: a vulnerability walkthrough of the vula hub
发布时间
阅读量:
阅读量
Praying: 1
虚拟机相关数据:http://www.vulnhub.com/entry/praying-1,575/
1. 获取shell
80/tcp open http Apache httpd 2.4.41 ((Ubuntu))
AI写代码bash
服务器仅启用了80端口,访问后显示为Apache的默认界面,随后使用dirb工具扫描目录结构,成功探测到名为admin的目录。
==> DIRECTORY: http://192.168.56.105/admin/
AI写代码bash
识别出该页面为mantis的登录界面

对系统进行测试后,发现仍然存在允许任意账户密码重置的安全隐患。尝试更改administrator账户的登录信息,结果显示当前系统版本为2.3.0。

还没有任何评论哟~
