靶机渗透练习08-driftingblues9

本节通过访问网站目录扫描等方式收集信息,进而获取网站系统版本信息,之后通过搜索对应漏洞,完成 RCE 漏洞利用获取 shell,然后通过信息收集获取用户 shell,最后构造payload 使用缓冲区溢出漏洞溢出提权。

1.目录扫描 gobuster

2.信息收集获取敏感文件

3.searchsploit 工具的用法

4.RCE 漏洞利用

5.构造 payload 缓冲区漏洞提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞14 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    请登录后查看评论内容