Write up

终于发账号了,这个靶场看起来挺高级的

Web1

对目标服务器进行信息搜集,将web站点监听的端口号和版本信息

使用nmap进行全端口扫描
mdq19v44.png
8081是web端口,nginx 1.20.1是系统版本

流量溯源1

找出黑客的IP地址

mdq1z67y.png
数据包最大的IP就是黑客的IP

应急响应1

找到黑客创建的后门用户,并将完整用户名作为flag

mdq26shq.png
直接查看注册表

无标签
评论区
头像