靶机渗透练习88-IA:Tornado

本靶机通过信息收集找到LFI,经过一番测试拿到用户信息,通过Burp爆破得到已注册账户,利用已注册用户拿到高级权限,利用php和system进行反弹shell,通过npm提权至catchme用户,最后通过凯撒解密得到root用户密码

1.信息收集

2.dirsearch、gobuster目录扫描

3.LFI本地文件包含漏洞利用

4.sudo提权—npm提权

5.凯撒密码解密

 

© 版权声明
THE END
喜欢就支持一下吧
点赞13 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容