PTE考试靶机的渗透以及mssql提权
靶机攻防 信息收集 端口扫描靶机IP:192.168.0.100一.主机发现使用nmap进行IP端口扫描扫描发现开启了:1443:sql server服务27689:http服务进去发现是个文件上传系统1.目录扫描使用御剑目录扫描,也可以使用burp进行一个后台目录爆破(1)状态码200的目录全访问了一遍发现一个robots.txt的目录可以访问,和一个web.config
1