Advertisement

hackmyvm-hopper-walkthrough

阅读量:

hackmyvm: hopper安全分析

信息收集到获取第一个shell

复制代码
    PORT   STATE SERVICE
    22/tcp open  ssh
    80/tcp open  http
    
    

首先尝试访问web服务,以执行全端口扫描操作。

index

通过gobuster工具对目录进行扫描后,发现名为advanced-search的目录中存在ssrf漏洞。

dirb
ssrf

当前虚拟机环境中存在三个具备bash登录权限的用户,分别为rootedward以及henry

通过初步测试发现,系统无法实现远程文

全部评论 (0)

还没有任何评论哟~