靶机渗透练习06-driftingblues6

本节通过目录扫描获取重要文件,进而获取网站用户名密码,然后通过上传 web 后门获取shell,最后使用脏牛漏洞提权。

1.使用gobuster进行目录扫描

2.信息收集获取敏感文件

3.zip2john 提取 hash

4.John 破解 hash

5.searchsploit的使用

6.上传 web 后门

7.脏牛漏洞提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    请登录后查看评论内容