本靶机通过msf进行漏洞利用,拿到shell后寻找数据库配置文件,登录Mysql后查询用户密码信息,然后通过靶机自带加密脚本生成加密密码,然后覆盖原来的密码,然后登录后拿到相关信息,最后通过find提权。
1.信息收集
2.msf搜索漏洞
3.mysql相关查询
4.find提权
© 版权声明
THE END
本靶机通过msf进行漏洞利用,拿到shell后寻找数据库配置文件,登录Mysql后查询用户密码信息,然后通过靶机自带加密脚本生成加密密码,然后覆盖原来的密码,然后登录后拿到相关信息,最后通过find提权。
1.信息收集
2.msf搜索漏洞
3.mysql相关查询
4.find提权
请登录后查看评论内容