本节通过信息收集没有获取信息,通过对每个端口枚举漏洞,利用Mysql空口令获取了数据库中的账户和密码,然后登陆SSH,之后信息收集,利用定时任务脚本提权
1.发现主机
2.端口扫描
3.网站信息收集
4.目录扫描网站
5.Mysql空口令利用
6.SSH登陆getshell
7.定时任务脚本提权
© 版权声明
THE END
本节通过信息收集没有获取信息,通过对每个端口枚举漏洞,利用Mysql空口令获取了数据库中的账户和密码,然后登陆SSH,之后信息收集,利用定时任务脚本提权
1.发现主机
2.端口扫描
3.网站信息收集
4.目录扫描网站
5.Mysql空口令利用
6.SSH登陆getshell
7.定时任务脚本提权
请登录后查看评论内容