靶机渗透练习55-digitalworld.local:MERCY v2

本靶机首先得把22和80端口打开,通过SMB分析得到相关信息,通过端口敲门打开22及80,然后通过信息收集可利用LFI漏洞getshell,最后通过定时任务提权

1.enum4linux枚举SMB

2.gobuster目录扫描

3.searchsploit漏洞搜索

4.LFI漏洞利用

5.webapp上传webshell

6.定时任务提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容