漏洞指呗-VluFocus靶场专栏-番外篇

漏洞指呗-VluFocus靶场专栏-番外篇奇技淫巧

  • struts2漏洞扫描工具
        • step1 修改ip和端口
        • step2 验证漏洞是否存在
        • step3 执行cmd命令,获取flag
  • Goby插件工具headshot
        • step1 输入ip和端口 检测
        • step2 cmd 输入指令

struts2漏洞扫描工具

step1 修改ip和端口

漏洞指呗-VluFocus靶场专栏-番外篇_第1张图片

step2 验证漏洞是否存在

漏洞指呗-VluFocus靶场专栏-番外篇_第2张图片

step3 执行cmd命令,获取flag

漏洞指呗-VluFocus靶场专栏-番外篇_第3张图片

Goby插件工具headshot

说明: 内置漏洞,可以直接拿来盲测,前提是在漏洞库里面。 但是漏洞太少了。

step1 输入ip和端口 检测

漏洞指呗-VluFocus靶场专栏-番外篇_第4张图片

step2 cmd 输入指令

漏洞指呗-VluFocus靶场专栏-番外篇_第5张图片

你可能感兴趣的:(网络安全)