准备: 攻击机:虚拟机kali.本机win10. 靶机:digitalworld.local: FALL,下载地址:https://download.vulnhub.com/digitalworld/FALL.7z,下载后直接vbox打开即可. 知识点:ffuf参数爆破.文件包含.ssh私匙登录.历史命令泄露敏感信息. 信息收集: 扫描下端口对应的服务:nmap -T4 -sV -A 192.168.110.110,显示开放了22.80.139.9090端口,开启了ssh.http.samba服…