htb-Giddy打靶 发表于 2023-10-17 分类于 打靶 阅读次数: 信息收集开放端口 80 443 3389 80端口 443端口,也是一样 扫下目录,建议用gobuster,这个巨快 访问一下 像是远程登录 出现一个新站 随便点一个,有id加单引号,报错了,那应该就是这里是入口了 sql注入丢进sqlmap,跑出注入,不是dba 跑出库