环境
- DC-1靶场
- VMware虚拟机
- kali
drupal 7.x漏洞拿flag1
首先搭建好靶场。这次一次黑盒靶场测试,只能从虚拟机中查看DC1靶场的mac地址,从而查出目标靶机的IP。
所以目标IP地址为192.168.31.184,直接上nmap进行目标全面扫描。
由nmap扫描可以知道,目标靶机开放了22,80,111,42875端口,看到端口号22想到ssh远程连接,端口号80想到web网页攻击。后面两个端口暂时想不到有什么用,所以先放在一般后面可能会用到。所以直接访问网页。
由网页可以明显看出本站是由使用PHP
语言编写的开源内容管理系统Drupal
搭建的,并且由Wappalyzer
得知版本为7.X,所以直接使用s