Advertisement

网络安全实战中的靶场渗透技术

阅读量:

信息收集

端口扫描

nmap 找到三个开放的 TCP 端口,FTP (21)、SSH (22) 和 Python 托管的 HTTP (5000):

发现存在 ftp 匿名登录,使用 ftp 进行登录。

Flask App

访问 5000 端口,发现开启了 web 服务。

在登录框测试了一些常规漏洞,SQL 注入和弱口令都没有用。

一一帮助安全学习的专业资源获取入口

网站上缺乏有趣的内容,请允许我们尝试注册一下:[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://xie.infoq.cn/link?target=https%3A%2F%

全部评论 (0)

还没有任何评论哟~