0x01 前言

中级靶场有点难,设计的知识点还是多。

靶机ip:10.10.11.101。 本机ip:10.10.16.21,mac m1。

0x02 端口扫描

fscan简单的扫一下,开放了4个端口,22、80、139、445。

nmap扫描结果。

访问80端口,界面如下,是一个web网站。

22号端口肯定后期ssh登录。

0x03 枚举

ffuf进行目录扫描,发现一个登录界面。

通过admin' or '1'='1万能密码可以登录到下面的界面。

跑sql注入。