靶机渗透练习46-dpwwn-01

本节通过信息收集没有获取信息,通过对每个端口枚举漏洞,利用Mysql空口令获取了数据库中的账户和密码,然后登陆SSH,之后信息收集,利用定时任务脚本提权

1.发现主机

2.端口扫描

3.网站信息收集

4.目录扫描网站

5.Mysql空口令利用

6.SSH登陆getshell

7.定时任务脚本提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容