CTF靶场系列-LAMPSecurity: CTF5 – 作者:陌度

下载地址

https://download.vulnhub.com/lampsecurity/ctf5.zip

实战演练

使用netdiscover命令查找靶机的IP。

image.png

使用nmap查看靶机开放的端口

image.png

打开浏览器image.png

使用awvs,发现很多漏洞

image.png注入也成功

image.png不过我们使用另外一种方法,注意到这个系统是nanocms

image.pngimage.pngimage.pngimage.png使用admin,shannon登录,并且创建木马

image.pngimage.png

来源:freebuf.com 2019-08-20 16:19:50 by: 陌度

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论