本靶机通过信息收集,找到命令执行,通过base58加密反弹shell进行重发拿到shell,然后利用EJS漏洞进行反弹shell,最后通过sudo提权
1.信息收集
2.命令执行
3.重发GET请求
4.EJS漏洞利用
5.sudo提权-node提权
© 版权声明
THE END
本靶机通过信息收集,找到命令执行,通过base58加密反弹shell进行重发拿到shell,然后利用EJS漏洞进行反弹shell,最后通过sudo提权
1.信息收集
2.命令执行
3.重发GET请求
4.EJS漏洞利用
5.sudo提权-node提权
请登录后查看评论内容