靶机渗透练习95-hacksudo:3

本靶机通过信息收集找到命令执行漏洞利用点,getshell后通过信息收集提权至hacksudo用户,最后提权方式有三个

1.信息收集

2.gobuster目录扫描

3.命令执行漏洞利用

4.rot13、hash解密

5.lxd提权

6.cap_setuid+ep利用–php提权

7.cap_setuid+ep利用–view提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞14 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容