靶机渗透练习79-Venom

本靶机通过信息收集拿到ftp登录用户及密码,通过ftp得到提示信息,一番解密后,登录到CMS后台,并找到上传漏洞及上传点,通过上传webshell拿到shell,经过信息收集得到主机用户及密码,最后通过find提权

1.信息收集

2.md5解密

3.enum4linux的使用

4.vigenere-cipher解密

5.文件上传漏洞

6.suid提权-find提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞14 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容