知识点burp爬虫cookie伪造python3 pty.spawn交互式shell因suid引发的提权START端口扫描,发现开放了80和22访问 http 服务,用 burp 爬取站点目录访问 c...
Hackthebox-Oopsie
0x01 前言 做完Archetype继续来做Oopsie 0x02 过程 Scan Port: Getshell 开启burp suite浏览网站,发现后台: 使用Archetype实验获取到的密码...
【渗透测试】hackthebox靶场之Oopsie
0x01扫描端口使用namp进行扫描nmap -sV 10.10.10.28获取服务和操作系统版本发现开放22和80端口,linux操作系统,开启了web服务,所以浏览器访问80端口0x02 路径泄露...