本靶机通过信息收集找到HPP漏洞利用点,利用该漏洞收集到网站源码,发现存在命令执行漏洞,通过SQL注入漏洞拿到用户密码,利用命令执行漏洞Getshell,最后利用tar –checkpoint提权
1.信息收集
2.dirsearch、gobuster目录扫描
3.HPP漏洞
4.命令执行漏洞
5.SQL注入漏洞–SQLmap一把梭
6.tar –checkpoint提权
© 版权声明
THE END
本靶机通过信息收集找到HPP漏洞利用点,利用该漏洞收集到网站源码,发现存在命令执行漏洞,通过SQL注入漏洞拿到用户密码,利用命令执行漏洞Getshell,最后利用tar –checkpoint提权
1.信息收集
2.dirsearch、gobuster目录扫描
3.HPP漏洞
4.命令执行漏洞
5.SQL注入漏洞–SQLmap一把梭
6.tar –checkpoint提权
请登录后查看评论内容