本文主要是介绍Hack The Box-Pov,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
信息收集&端口利用
先使用nmap对主机进行端口扫描
nmap 10.10.11.251
只开放了80端口
访问网站后发现没有什么功能点,尝试目录扫描
并没有什么能够利用的点
使用gobuster进行子域名扫描
gobuster dns -d pov.htb -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-110000.txt
扫描出了dev.pov.htb网址,将其加入进hosts文件后访问
浏览网站后发现有一个下载CV的按钮,点击后会下载一个pdf简历
这篇关于Hack The Box-Pov的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!