结果 22,80,139,445,3306,6667复制给变了ports
根据优先级,我们应该是先对web做渗出测试,让后一次是smb,mysql,ssh等二、web渗出
尝试了弱口令,并不能登陆成功尝试目录爆破,看看另有什么我们遗漏的页面:gobuster 、ffuf、dirb、dirsearch都可以
这里网上随便找一个php反弹shell的脚本,我找的是pentestmonkey的随便找一个plugin的头部,添加到我们的反弹脚本里
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |