dirb使用指南
基本使用
dirb 目标 字典路径
扫指定ip
dirb http://192.168.0.112
扫域名
dirb http://www.baidu.com
进阶使用
设置 ua 和 cookie
dirb 目标 字典路径 -a “ua” -c “cookie”
使用代理和输出结果
dirb dirb 目标 字典路径 -p ip:port -o result.txt
dirb dirb 目标 字典路径 -o result.txt
首先点击下发觉只有一个php界面,然后在点击,发觉有个?page=,尝试利用php伪协议读取源代码
1 | ?page=php://filter/read=convert.base64-encode/resource=index.php |
读取解码后发觉后门
1 | if ($_SERVER['HTTP_X_FORWARDED_FOR'] === '127.0.0.1') { |
gdb调试拿到flag
1 | gdb-peda$ x/s $esp+0x24 |
1 | MD5 *__fastcall MD5::init(MD5 *this) |
第一部分说的都是废话吧,对我来说,建议用后面部分的
首先获得sig,我这里用的是lscanf里的sig
下载地址
先扫描下
1 | python lscan.py -f stripped -S amd64/sig/ |
第一部分说的都是废话吧,对我来说,建议用后面部分的
首先获得sig,我这里用的是lscanf里的sig
下载地址
先扫描下
1 | python lscan.py -f stripped -S amd64/sig/ |