HTB Information Gathering - Web Edition最后的测验

因为它没有DNS解析,,所以不要尝试去使用dns枚举

所有枚举出来的子域,马上修改hosts文件,与ip和域名填好,因为它不依赖dns

通过vhost子域爆破

爬虫登场 w*****.inlanefreight.htb:32508

爬到之后不要去理会那个api,除了填答案,,,其他任何用处都没有,不要浪费时间

后面就不能剧透了,可能你的子域再深入一点,你就完全能解决最后的测验了,记住 api在这里完全没用

在爆破子域

再爬虫爬一下