本节通过目录扫描获取重要文件,进而获取网站用户名密码,然后通过上传 web 后门获取shell,最后使用脏牛漏洞提权。
1.使用gobuster进行目录扫描
2.信息收集获取敏感文件
3.zip2john 提取 hash
4.John 破解 hash
5.searchsploit的使用
6.上传 web 后门
7.脏牛漏洞提权
© 版权声明
THE END
本节通过目录扫描获取重要文件,进而获取网站用户名密码,然后通过上传 web 后门获取shell,最后使用脏牛漏洞提权。
1.使用gobuster进行目录扫描
2.信息收集获取敏感文件
3.zip2john 提取 hash
4.John 破解 hash
5.searchsploit的使用
6.上传 web 后门
7.脏牛漏洞提权
请登录后查看评论内容