本靶机通过信息收集得到XOR加密的字符串及key,解密后得到网站登录用户密码通过CLI Command进行getshell,拿到shell后通过信息收集,找到可利用的suid程序,最后通过该程序提权
1.信息收集
2.dirsearch 的使用
3.XOR解密
4.ltrace的使用
5.suid提权
© 版权声明
THE END
本靶机通过信息收集得到XOR加密的字符串及key,解密后得到网站登录用户密码通过CLI Command进行getshell,拿到shell后通过信息收集,找到可利用的suid程序,最后通过该程序提权
1.信息收集
2.dirsearch 的使用
3.XOR解密
4.ltrace的使用
5.suid提权
请登录后查看评论内容