信息收集&端口利用 先使用nmap对主机进行端口扫描 nmap 10.10.11.251 只开放了80端口 访问网站后发现没有什么功能点,尝试目录扫描 并没有什么能够利用的点 使用gobuster进行子域名扫描 gobuster dns -d pov.htb -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-110000.txt 扫描出了dev.pov.htb网址,将其加入进hosts文件后访问 浏览网站后发现有一个下载CV的按钮,点击后会下载一个pdf简历