一次模拟渗透练习


Test

1(win10)

在vmware中打开burpsuite进行爆破

得出结果

打开访问即可发现check.php,而后获得flag

 

 

 

2(win10)

 

关键在于burpsuite的使用我感觉

使用burpsuite抓包,修改ip和referer

 

 

 

 

 

 

 

 

 

使用burpsuite抓包,修改ip和referer

 

 

在response中可以看见flag

 

 

 

 

 

 

 

 

3.没来得及填flag(win10)

 

 

 

 

4(本机)

已知robots.txt 本能想到添加后缀

得到disallow以后再次添加后缀可得flag

 

 

 

 

 

5(win10)

使用菜刀链接网站,注意“shell”

访问目录可以看见之前所提示的index.php

随后可在index.php中得到flag