nmap
DNS服务的枚举
- 靶机开启了53端口=域名服务
枚举DNS服务 - nslookup
- 使用nslookup工具,设置DNS服务器的地址为10.10.10.13,需要查询10.10.10.13绑定的域名
枚举DNS服务 - axfr
- 使用dig工具来做区域传输(Zone Transfer)的查询:dig axfr @<server_ip>
添加域名进hosts
域名访问查看
- 确定了cms框架-laravel
web渗透
-
尝试sql注入(忘记截图)
- ’ or 1=1 – -
-
命令执行-curl
-
命令执行-bp
shell
root
- 一开始找php laravel 框架的文件配置,发现和/etc/passwd用户不相同
- php laravel 定时任务