靶机渗透练习87-IA:Keyring (1.0.1)

本靶机通过信息收集找到HPP漏洞利用点,利用该漏洞收集到网站源码,发现存在命令执行漏洞,通过SQL注入漏洞拿到用户密码,利用命令执行漏洞Getshell,最后利用tar –checkpoint提权

1.信息收集

2.dirsearch、gobuster目录扫描

3.HPP漏洞

4.命令执行漏洞

5.SQL注入漏洞–SQLmap一把梭

6.tar –checkpoint提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容