本靶机通过信息收集找到LFI,经过一番测试拿到用户信息,通过Burp爆破得到已注册账户,利用已注册用户拿到高级权限,利用php和system进行反弹shell,通过npm提权至catchme用户,最后通过凯撒解密得到root用户密码
1.信息收集
2.dirsearch、gobuster目录扫描
3.LFI本地文件包含漏洞利用
4.sudo提权—npm提权
5.凯撒密码解密
© 版权声明
THE END
本靶机通过信息收集找到LFI,经过一番测试拿到用户信息,通过Burp爆破得到已注册账户,利用已注册用户拿到高级权限,利用php和system进行反弹shell,通过npm提权至catchme用户,最后通过凯撒解密得到root用户密码
1.信息收集
2.dirsearch、gobuster目录扫描
3.LFI本地文件包含漏洞利用
4.sudo提权—npm提权
5.凯撒密码解密
请登录后查看评论内容