1.Easy File Sharing Web Server漏洞利用
目标主机打开该软件

对目标进行扫描,发现开放Easy File Web Server服务

输入searchsploit easy file sharing,查看该服务的漏洞
执行python脚本发起攻击,输入:python2 路径 目标ip 端口

目标主机弹出计算机

2.木马上传
创建文本,写入一句话木马,后缀改为.php

进入DVWA靶场将文件上传,得到文件路径

打开中国蚁剑,将完整目录填写,密码为POST传的参数名,这里为cmd

连接成功,得到网站权限
