当前位置: 首页 > article >正文

Billu_b0x靶机攻略

1,安装好靶机并打开,打开kali进行扫描得到靶机ip为192.168.50.138

2,访问靶机以及扫描出的目录

3,访问test.php发现file参数为空,尝试拼接其他路径来访问,发现可以file传参,利用插件进行post传参,在c.php中发现用户名和密码,进行登陆数据库

账号:billu         密码:b0x_billu

4,在数据库中查找后台用户名和密码并进行登陆

5,上传一个图片马,发现上传成功,然后查看图片路径

6,进行POST传参

7,使用蚁剑进行连接


http://www.kler.cn/a/591658.html

相关文章:

  • LuaJIT 学习(4)—— FFI 语义
  • 新闻发稿的核心定义与媒体发稿操作指南
  • 【从零开始学习计算机科学】信息安全(二)物理安全
  • Android第三次面试总结(网络篇)
  • 2018年全国职业院校技能大赛高职组-计算机网络应用竞赛竞赛样题I卷
  • 使用Jmeter进行接口测试的基本步骤有哪些?
  • 十分钟学会Git
  • C语言文件操作入门
  • (C语言)写一个递归函数DigitSum(n),输入一个非负整数,返回组成它的数字之和(递归函数)
  • AI视频生成产品体验分享(第2趴):Vidu、Hailuo、Runway、Pika谁更胜一筹?
  • 网络爬虫简介(大白话)
  • 【k8s004】 Docker 打包 K8s镜像
  • JVM部分八股
  • C#进阶(多线程相关)
  • 【2025 腾讯云 TDSQL 认证全攻略|等级划分 + 考试时间 + 备考指南】
  • Vue.js+Element UI 登录界面开发详解【附源码】
  • 文体制造行业的现状 内检实验室lims系统在文体制造行业的应用
  • Idea运行项目报错:java.lang.OutOfMemoryError: Java heap space 解决方法
  • Go语言不定长参数使用详解
  • 利用pprof对golang进行性能分析