靶机渗透练习37-Corrosion2

本靶机是个经典tomcat靶机

1.目录扫描工具:gobuster

2.zip 破解工具:fcrackzip

3.tomcat 后台 getshell:msf 中 tomcat 上传模块

4.suid 提权:look 利用 suid 权限读取服务器文件

5.sudo 提权:利用 sudo 执行 py 脚本提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容