一次模拟渗透练习
Test
1.(win10)
在vmware中打开burpsuite进行爆破
得出结果
打开访问即可发现check.php,而后获得flag
2.(win10)
关键在于burpsuite的使用我感觉
使用burpsuite抓包,修改ip和referer
使用burpsuite抓包,修改ip和referer
在response中可以看见flag
3.没来得及填flag(win10)
4.(本机)
已知robots.txt 本能想到添加后缀
得到disallow以后再次添加后缀可得flag
5.(win10)
使用菜刀链接网站,注意“shell”
访问目录可以看见之前所提示的index.php
随后可在index.php中得到flag