行业新闻

CTF靶场系列-LAMPSecurity: CTF5

CTF靶场系列-LAMPSecurity: CTF5

下载地址

https://download.vulnhub.com/lampsecurity/ctf5.zip

实战演练

使用netdiscover命令查找靶机的IP。

image.png

使用nmap查看靶机开放的端口

image.png

打开浏览器image.png

使用awvs,发现很多漏洞

image.png注入也成功

image.png不过我们使用另外一种方法,注意到这个系统是nanocms

image.pngimage.pngimage.pngimage.png使用admin,shannon登录,并且创建木马

image.pngimage.png