flag01 首页是一个 cms,存在弱口令 admin/123456 版本比较老了,找找有没有历史 CVE …
flag01 先端口扫描后再目录爆破,但是不知道为什么 Tscan 端口扫描不显示,最后用的 Yakit 端口…
flag01 上来先进行端口扫描 其中 22 端口和 80 端口没啥用,主要看 8080 端口。 打开后发现是…
渗透路径: neo4j 打 CVE 获得立足点 ->sqlmap 梭出域环境账号 ->Kerber…
工具: https://github.com/dushixiang/evil-mysql-server 打反序…