本靶机通过信息收集拿到ftp登录用户及密码,通过ftp得到提示信息,一番解密后,登录到CMS后台,并找到上传漏洞及上传点,通过上传webshell拿到shell,经过信息收集得到主机用户及密码,最后通过find提权
1.信息收集
2.md5解密
3.enum4linux的使用
4.vigenere-cipher解密
5.文件上传漏洞
6.suid提权-find提权
© 版权声明
THE END
本靶机通过信息收集拿到ftp登录用户及密码,通过ftp得到提示信息,一番解密后,登录到CMS后台,并找到上传漏洞及上传点,通过上传webshell拿到shell,经过信息收集得到主机用户及密码,最后通过find提权
1.信息收集
2.md5解密
3.enum4linux的使用
4.vigenere-cipher解密
5.文件上传漏洞
6.suid提权-find提权
请登录后查看评论内容