靶机地址:172.16.1.195 Kali地址:172.16.1.107 1.信息收集 端口扫描: 目录扫描: 发现robots.txt敏感文件,查看 存在/m3diNf0/,/se3reTdir777/uploads/. 尝试访问/m3diNf0/,没有权限.扫描/m3diNf0/目录 存在info.php文件,查看 先记下相关信息,继续查看第一次扫描出来的目录. 查看/se3reTdir777/uploads/,没有权限访问.在继续扫描目录后发现,仅有/se3reTdir777/有权限访问…