hackmyvm-hopper-walkthrough
发布时间
阅读量:
阅读量
hackmyvm: hopper安全分析
信息收集到获取第一个shell
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
首先尝试访问web服务,以执行全端口扫描操作。

通过gobuster工具对目录进行扫描后,发现名为advanced-search的目录中存在ssrf漏洞。


当前虚拟机环境中存在三个具备bash登录权限的用户,分别为root、edward以及henry。
通过初步测试发现,系统无法实现远程文
全部评论 (0)
还没有任何评论哟~
