本靶机首先得把22和80端口打开,通过SMB分析得到相关信息,通过端口敲门打开22及80,然后通过信息收集可利用LFI漏洞getshell,最后通过定时任务提权
1.enum4linux枚举SMB
2.gobuster目录扫描
3.searchsploit漏洞搜索
4.LFI漏洞利用
5.webapp上传webshell
6.定时任务提权
© 版权声明
THE END
本靶机首先得把22和80端口打开,通过SMB分析得到相关信息,通过端口敲门打开22及80,然后通过信息收集可利用LFI漏洞getshell,最后通过定时任务提权
1.enum4linux枚举SMB
2.gobuster目录扫描
3.searchsploit漏洞搜索
4.LFI漏洞利用
5.webapp上传webshell
6.定时任务提权
请登录后查看评论内容