本靶机居然是套娃,靶机一比较简单,主要通过信息收集拿到qdPM登录邮箱及密码,登录后通过上传点上传反弹shell,拿到shell通过 awk提权;靶机二通过sqlmap一把梭,拿到ssh登录用户密码,最后利用脏牛漏洞提权。 1.发现主机
2.信息收集
3.文件上传漏洞
4.sudo提权-awk提权
5.sqlmap一把梭
6.脏牛提权
© 版权声明
THE END
本靶机居然是套娃,靶机一比较简单,主要通过信息收集拿到qdPM登录邮箱及密码,登录后通过上传点上传反弹shell,拿到shell通过 awk提权;靶机二通过sqlmap一把梭,拿到ssh登录用户密码,最后利用脏牛漏洞提权。 1.发现主机
2.信息收集
3.文件上传漏洞
4.sudo提权-awk提权
5.sqlmap一把梭
6.脏牛提权
请登录后查看评论内容