本靶机通过信息收集找到SQL注入漏洞,利用SQLmap跑出用户密码,并将其做成字典,通过端口敲门打开22端口,然后利用hydra爆破ssh用户密码,最后利用\etc\passwd提权
1.信息收集
2.dirsearch目录扫描
3.SQLmap一把梭
4.文件包含漏洞
5.端口敲门–knock工具利用
6.hydra 爆破ssh
7.\etc\passwd提权
© 版权声明
THE END
本靶机通过信息收集找到SQL注入漏洞,利用SQLmap跑出用户密码,并将其做成字典,通过端口敲门打开22端口,然后利用hydra爆破ssh用户密码,最后利用\etc\passwd提权
1.信息收集
2.dirsearch目录扫描
3.SQLmap一把梭
4.文件包含漏洞
5.端口敲门–knock工具利用
6.hydra 爆破ssh
7.\etc\passwd提权
请登录后查看评论内容