中级靶场有点难,设计的知识点还是多。
靶机ip:10.10.11.101。 本机ip:10.10.16.21,mac m1。
fscan简单的扫一下,开放了4个端口,22、80、139、445。
nmap扫描结果。
访问80端口,界面如下,是一个web网站。
22号端口肯定后期ssh登录。
ffuf进行目录扫描,发现一个登录界面。
通过admin' or '1'='1万能密码可以登录到下面的界面。
admin' or '1'='1
跑sql注入。