nmap



DNS服务的枚举
- 靶机开启了53端口=域名服务
枚举DNS服务 - nslookup
- 使用nslookup工具,设置DNS服务器的地址为10.10.10.13,需要查询10.10.10.13绑定的域名

枚举DNS服务 - axfr
- 使用dig工具来做区域传输(Zone Transfer)的查询:dig axfr @<server_ip>

添加域名进hosts

域名访问查看
- 确定了cms框架-laravel


web渗透
-
尝试sql注入(忘记截图)
- ’ or 1=1 – -
-
命令执行-curl



-
命令执行-bp

shell

root
- 一开始找php laravel 框架的文件配置,发现和/etc/passwd用户不相同
- php laravel 定时任务


















![[学习笔记] VFX Silhouette](https://img-blog.csdnimg.cn/direct/548fd39447cd41ec98b5e4bdc53e2455.png)




